Poza tym, czy tutaj -->
Kod:
iptables -A INPUT -j DROP
iptables -A OUTPUT -j ACCEPT
iptables -A FORWARD -j DROP
-A nie powinno być -P ?
-P ustala domyślną politykę dla łańcucha czyli jeżeli przejdzie przez wszystkie reguły i żadnej nie dopasuje to wykona to co jest w polityce domyślnej, a ja zwyczajnie dodaje regułę która pasuje do wszystkiego i mówi żeby odrzucać, zawsze tak robiłem działało więc tak podaje, ale w gruncie rzeczy wychodzi na to samo.
Co do tego błędu ze --state
chymmm żeby to działało potrzebny jest moduł ip_conntrack sprawdzałem u siebie na jajku 2.6.24-1-486 nie ma :shock:
kiedyś używałem tej regułki na ubuntu(nie pamiętam jakie jądro) i działało , więc byłem święcie przekonany że na debianie też będzie działać a tu klops.
W takiej sytuacji nie bardzo wiem co robić, chyba będzie trzeba poczekać na wypowiedź kogoś bardziej znającego temat.