При работе service iptables status
на сервере 2 CentOS,
- один сервер имеет
policy ACCEPT
вChain INPUT
,Chain FORWARD
иChain OUTPUT
- другой сервер имеет
policy DROP
вChain INPUT
иChain FORWARD
; в то время какpolicy ACCEPT
вChain OUTPUT
В чем смысл policy ACCEPT
а policy DROP
?
... а как поменять с policy ACCEPT
на policy DROP
и с policy DROP
на policy ACCEPT
?
Политика определяет цель для пакетов, которые попадают в конец цепочки.
источник