偶来解释:
1、RH-Firewall-1-INPUT all -- anywhere anywhere
这句的意思只是所有的packet可以到达RH-Firewall-1-INPUT,并不是说所有的packet都被ACCEPT了;
2、Chain RH-Firewall-1-INPUT (2 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere
这句应该是针对lo端口的设置,只是iptables -L不显示Interface而已,你可以用iptables-save验证一下。