Y
Правила в таком порядке, пишу сокращенно:
1) Input, accept, established and related
2) Input, drop, трафик из WAN
Никак не могу понять, каким образом проходит трафик из WAN на маршрутизатор, если разрешены только эстеблишед и релейтид. По идее в любом трафике самый первый пакет всегда - New, а у нас Нью не разрешены, и должны отсекаться вторым правилом.
Почему везде в гайдах по на тройке ращрешают всегда только established и related , а new не упоминают вообще никогда?