1 Ну таки там были открыты порты 67 и 68 - про DHCP не забыли... (DHCP же? Не путаю?)
2 Я понимаю цель цепочки во всём контексте - претензии к самой цепочке - зачем там первые триправила? изменится ли её пропускная способность если их выкинуть? Нет. Так зачем гнать пакеты через лишнии правила?
3 Так и всё же, что не так с :INPUT DROP [973:123525] ?
Пользователь решил продолжить мысль 12 Марта 2011, 01:07:36:
Несмотря на всю гибкость net filter, большенству пользователей нужны по всей видимости очень похожие настройки, но даже существование огромного количества HOW-TO , не даёт пользователям простого, в их представлении пути, для настройки файервола.
По этой причине, и результатам собственных мук набросал небольшой комплект скриптов — этакий интерфейс к iptables с мимикрирующим названием — iptabler

(что наверное зря, но это же только для пробы).
Основная идея — настроить фильтрацию не вымучивая, страшные для большинства пользователей, правила, а указав параметры сети — все равно это более понятно обычному юзеру.
Итак, скрипты в аттаче, HOW-TO тут.
Если вы ничего не знаете о iptables, протоколах, скриптах, TCP/IP и прочих HTML'ах, и у вас самый обычный домашний компьютер, поступаете следующим образом.
1. Скачиваете архив и разорхивируте его.
2. Запускаете скрипт install.sh, (здесь придётся ввести пароль, а пользователям неGnome лучше сразу запустить от root'а).
3. Открываете терминал суаерпользователя (чтобы не писать sudo перед каждой командой), и вводите:
iptabler
должна появится краткая справка.
4. Теперь, вводите:
iptabler config gedit
5. В открывшемся файле внимательно прочитываете комментарии и указываете требуемые параметры (всё вроде несложно).
6. Сохраняете файл.
7. Выполняете:
iptabler run
Будут сгенерированы и применены на 60 секунд (если не меняли параметры отладки) правила. За это время вы должны убедится, что всё работает как надо. Если так и есть то переходим к следующему пункту, а если нет, возварщаемся к пункту 4. или редактируем правила с помощью iptables.
8. Теперь для применения созданных правил достаточно ввести команду:
iptabler up
(кстати iptabler down полностью очищает таблицы правил и устанавливает политики по умолчанию).
9. Чтобы правила сохранялись после перезагрузки надо включить «файерволл»:
iptabler on
(выключить автозагрузку можно соответственно командой iptabler off)
Резюмируя:
iptabler config gedit ; # и редактируем правила
iptabler run
iptabler up
iptabler on
Если вы что-то да знаете, то можете:
1. Попробовать добавить свои правила — сохранить текущие правила net filter можно командой iptabler save — именно они будут автоматом подниматься при перезагрузке, если iptabler включен.
2. Выполнить команду iptabler edit gedit (или iptabler edit kate, или что там у вас...) и поковыряться в скриптах которые генерят правила.
Если вы разбираетесь в iptables так что вам нафик не нужны какие-то скрипты, то может вам понравится нескучный вывод команд iptabler rules и iptabler list. Кроме того, вы всегда можете помочь улучшить эти скрипты и/или генерируемые ими правила, и тогда это сообщение можно будет вынести в отдельную тему.
В любом случае
iptabler команда help — покажет help по команде.
UPD: Чуть изменилась логика генерируемых правил - они стали более вменяемыми. Когда доведу до ума создам отдельную тему.
UPD: Последняя версия здесь:
https://forum.ubuntu.ru/index.php?topic=20334.msg1061912#msg1061912