Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 127.0.0.1
ACCEPT all -- 192.168.1.2 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:53
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp spt:53
ACCEPT udp -- 0.0.0.0/0 192.168.62.1 udp dpt:53
ACCEPT udp -- 0.0.0.0/0 192.168.1.2 udp dpt:53
ACCEPT tcp -- 192.168.62.0/24 192.168.62.1 tcp dpt:5555
ACCEPT udp -- 192.168.60.0/22 192.168.1.2 udp spt:5555 dpt:5555
ACCEPT all -- 192.168.100.0/22 192.168.60.0/22
ACCEPT all -- 192.168.60.0/22 192.168.100.0/22
ACCEPT all -- 192.168.62.12 0.0.0.0/0
ACCEPT all -- 192.168.62.45 0.0.0.0/0
Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:53
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:53
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp spt:53
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:53
ACCEPT all -- 192.168.100.0/22 192.168.60.0/22
ACCEPT all -- 192.168.60.0/22 192.168.100.0/22
ACCEPT all -- 192.168.62.254 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 192.168.62.254
ACCEPT all -- 192.168.62.254 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 192.168.62.254
ACCEPT all -- 192.168.62.12 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 192.168.62.12
ACCEPT all -- 192.168.62.43 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 192.168.62.43
ACCEPT all -- 192.168.62.45 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 192.168.62.45
ACCEPT all -- 192.168.62.43 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 192.168.62.43
ACCEPT all -- 192.168.62.43 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 192.168.62.43
Chain OUTPUT (policy DROP)
target prot opt source destination
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 127.0.0.1 0.0.0.0/0
ACCEPT all -- 192.168.1.2 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:53
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:53
ACCEPT tcp -- 192.168.62.1 192.168.62.0/24 tcp spt:5555
ACCEPT udp -- 192.168.1.2 192.168.60.0/22 udp dpt:5555
в данный момент мой ip 192.168.62.254 - в оффлайне, т.е я отключен. А траффик идет, и фаирвол не закрыл для меня доступ.