-i eth0
换成
-i ppp0
但是考虑到ADSL每48小时就自动断开的情况,-i ppp0显然不能符合要求
因为一旦ADSL被电信强行断开的时候,在那个断开但没有再连上去的时间里,ppp0设备会消失,所有iptables里和-i ppp0相关的策略会消失
我是这么做的,拿INPUT来说,默认规则是DROP
-i lo -j ACCEPT
-i eth1 -j ACCEPT(如果你有第二块网卡,连接内网)
-m state --state ESTABLISHED,RELATED -j ACCEPT