Подскажите, как в цепочке FORWARD открыть доступ для машины источника иметь возможность монтировать по nfs ресурс с сервера. Вначале я открыл доступ только на порт сервера 111, и увидел что машины после установки tcp соеденения начинают сеанс udp причем порты на источнике и сервере выбираються каждый раз новые. Пришлось делать -A FORWARD -p udp -s source -d server -j ACCEPT Как то это не очень хорошо...