
Не могу понять почему не срабатывает вот это правило в фаерволе
Код: Выделить всё
add action=add-src-to-address-list address-list="Honeypot Hacker" \
address-list-timeout=14w2d chain=input comment="block honeypot ssh rdp" \
connection-state=new dst-port=22,3389,5060,4050 in-interface=ether1 \
protocol=tcp src-address=!10.0.0.0/24
Попробовал ради теста продублировать первое правило изменив цепочку на FORWARD, и оно начало работать.
Тоесть мне нужно и input и forward деражать правила, или я делаю что-то не так?

И почему в моем случае 4050 порт проходит мимо INPUT правила, нипанятнааа