@dmourati e @diegows já responderam sua primeira pergunta, então vou responder à sua segunda pergunta. E pergunta bônus. E eu também vou dar uma gorjeta de bônus;)
iptables -P
somente aceita cadeias BUILT-IN. Na tabela filter
, isso seria INPUT
, OUTPUT
e FORWARD
cadeias.
O encaminhamento de porta não é tratado pela corrente INPUT
, portanto, você não precisa abrir a porta na cadeia INPUT
. Ele é gerenciado pela cadeia FORWARD
, no entanto. Tenha cuidado com isso.
Dica de bônus: Ao aprender e / ou solucionar problemas iptables
, a saída de iptables-save
é heads & ombros melhor que a saída de iptables -L -v --line-numbers
. Experimente, você ficará agradavelmente surpreso:)