которые идут от серверов, с которыми я как бы уже начал устанавливать соединение (т.е. я уже SYN послал серверу, и надо чтобы пропустило его SYN/ACK и все дальнейшее). “Дальнейшее” можно через -m conntrack --ctstate ESTABLISHED. А как ответный SYN/ACK чтоб пропустило? NEW?
SYN/ACK уже будет как ESTABLISHED. tcp state != conntrack state
ESTABLISHED,RELATED ?
Обсуждают сегодня