Adicione a regra a seguir ACIMA da linha -A INPUT -i enp2s0 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j REJECT --reject-with icmp-port-unreachable
:
-A INPUT -i enp2s0 -p tcp -m multiport --dports 20,21 -j ACCEPT
O que está acontecendo é que suas regras ACCEPT
para as portas TCP específicas não incluem as portas FTP padrão de 20 e 21, e o pacote está atravessando a cadeia INPUT
até coincidir com a linha mencionada acima com icmp-port-unreachable
, daí o seu problema.
Além disso, você pode combinar todas as regras do TCP ACCEPT
como o seguinte one-liner:
-A INPUT -i enp2s0 -p tcp -m multiport --dports 20,21,22,80,47050,48050 -j ACCEPT
Espero que isso ajude