>:INPUT ACCEPT [6119:344155]
>:FORWARD ACCEPT [1685:1247089]
>:OUTPUT ACCEPT [13109:4296753]
>Скажите, так бюезопасно оставлять?Все разрешено - это не очень безопасно. Зато очень удобно
>-p esp -? Можно полную формулировку? Это iptables должен говорить?
Например так:
iptables -A INPUT -p esp -j ACCEPT
>PS .. а что вопрос хороший?
Вопрос безграмотный до дальше некуда.
Ладно, попробую дать правильный ответ на неправильный вопрос.
Итак VPN у вас ipsec. Для разрешения в пакетном фильтре нужно сделать _примерно_ следующее:
iptables -A INPUT -p esp -j ACCEPT <- это разрешение непосредственно esp
iptables -A INPUT -p ah -j ACCEPT <- это разрешение ah
iptables -A INPUT -p udp --sport 500 --dport 500 -j ACCEPT <- это разрешение IKE
iptables -A INPUT -p udp --dport 4500 -j ACCEPT <- это разрешение NATT
Все это довольно прилично описано в LARTC