У меня проблемы с возвратными пакетами к файрволу на версии 2.9.10. Фильтр выходящих пакетов отсутствует, а входящий фильтр выглядит так:
0 chain=input tcp-flags=!syn connection-state=established action=accept
1 chain=input connection-state=related action=accept
...
9 chain=input action=log log-prefix=""
10 chain=input action=drop Я ожидал, что первое правило будет обрабатывать возвратные пакеты для соединений, инициированных из файрвола, но в логах видно, что они отбрасываются (y.y.y.y – IP моего файрвола): firewall,info input: in:ether0 out:(none), src-mac x:x:x:x:x:x, proto TCP (ACK), z.z.z.z:443->y.y.y.y:1027, len 52 Я попробовал добавить "in-interface=ether0" к правилу, но это не дало никакого эффекта. У меня похожая проблема с сопоставлением по значениям connection-state во forward chain.
0 chain=input tcp-flags=!syn connection-state=established action=accept
1 chain=input connection-state=related action=accept
...
9 chain=input action=log log-prefix=""
10 chain=input action=drop Я ожидал, что первое правило будет обрабатывать возвратные пакеты для соединений, инициированных из файрвола, но в логах видно, что они отбрасываются (y.y.y.y – IP моего файрвола): firewall,info input: in:ether0 out:(none), src-mac x:x:x:x:x:x, proto TCP (ACK), z.z.z.z:443->y.y.y.y:1027, len 52 Я попробовал добавить "in-interface=ether0" к правилу, но это не дало никакого эффекта. У меня похожая проблема с сопоставлением по значениям connection-state во forward chain.
