iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
Default: DROP
не слишком ли жесткое это правило? на серваке со сквидом дропается заметное количество пакетов которые по идее являются ответными для web-запросов
Nov 18 09:48:50 proxy kernel: IN=eth1 OUT= MAC=00:1b:78:6e:88:bf:00:20:0a:b0:ed:cb:08:00 SRC=193.252.149.29 DST=192.168.1.20 LEN=415 TOS=0x00 PREC=0x00 TTL=45 ID=44656 DF PROTO=TCP SPT=80 DPT=59957 WINDOW=1716 RES=0x00 ACK PSH URGP=0
192.168.1.20 - внешний интерфейс прокси