Ок, давайте смотреть схему прохождения трафика через Firewall.
ВЕСЬ трафик проходит через блок Pre-Routing и только после него сортируется на Input и Forward.
Если заблочить пакет в Pre-Routing он уже не пойдёт дальше.
Если блочить в Input - пакет стачала пройдёт Pre-Routing и только потом зайдёт в Input и там его заблочит.
проходит.
но при отсутствии правил - не обрабатывается.
Поймите, пожалуйста, о чем я говорю.
Давайте приведу пример.