Возникла проблема с написанием цепочки OUTPUT (политика по умолчанию для цепочки - DROP), для фильтрации пакетов на dialup-сервере,
на сервере работают radius и postmaster, порты 1812,1813 udp и 5432 tcp соответственно,
правила ACCEPT для этих служб прописал, счетчик показывает пакеты, также ACCEPT прописан для 127.0.0.1:
iptables -A OUTPUT -p 6 --sport 5432 -d ip_clients -j ACCEPT
iptables -A OUTPUT -p 17 -m multiport --sport 1812,1813 -d ip_clients -j ACCEPT
iptables -A OUTPUT -d 127.0.0.1 -j ACCEPT
при тестовом дозвоне с большим таймаутом происходит отключение, сбрасываются пакеты,
но непонятно какие, ppp-пакеты iptables не признает, пробовал также
iptables -A OUTPUT -o ppp0 -j ACCEPT
история таже, в чем же проблема ?
P.S опция LOG тоже ничего не выявила