Você precisa de duas regras para fazer isso:
iptables -I OUTPUT -o eth0 -d 0.0.0.0/0 -j ACCEPT
iptables -I INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
Algumas notas.
- Regras pré-existentes que você pode ter podem fazer isso, mas parecem diferentes.
- Isso usa
-I
para forçar essas regras a serem as primeiras. As regrasiptables
são avaliadas de cima para baixo. - Os sinalizadores
-o
e-i
significam "out" e "in", respectivamente. Substituaeth0
pelo nome correto da interface Ethernet.