Ahhoz ,hogy „bejöjjön” valamiféle weboldal engedélyezni kell még pár portot .
Ha kifelé is tiltasz akkor :
-A OUTPUT -p tcp –dport 53 -m state –state NEW -j ACCEPT
-A OUTPUT -p udp –dport 53 -m state –state NEW -j ACCEPT
-A OUTPUT -p tcp –dport 80 -m state –state NEW -j ACCEPT
-A OUTPUT -p tcp –dport 443 -m state –state NEW -j ACCEPT
Itt ugyebár engedélyeztük a kifelé irányuló DNS új kéréseket a HTTP és HTTPS új kapcsolatok kezdeményezését .
Befelé csak tcp-t engedsz ! Nem árthat az udp sem :
-A INPUT -p udp -m state –state ESTABLISHED,RELATED -j ACCEPT
legutóbbi hsz