Isso deve funcionar
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
o -I
inserirá a nova regra no início da tabela. Usando -A
, ele será anexado ao final da tabela e sua regra geral de REJEIÇÃO terá precedência, já que o iptables funciona de cima para baixo através das regras e o primeiro para corresponder às vitórias.
Olhando para a configuração que você postou, se você moveu o
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
acima
-A INPUT -j REJECT --reject-with icmp-host-prohibited
isso também funcionaria. Reinicie seu firewall com
sudo /sbin/service iptables restart