Minha palavra, que é uma configuração de firewall complexa (embora um monte horrível das regras tenha zero contagem de pacotes, o que me faz pensar que há muitos problemas históricos lá). Em vez de investigar, tentando descobrir qual regra existente está capturando esse tráfego por engano, sugiro que cortemos e simplesmente coloquemos as regras relevantes no topo:
iptables -I INPUT 1 -p tcp -i tun+ --dport 8069 -j ACCEPT
iptables -I INPUT 2 -p tcp --dport 8069 -j REJECT
Editar : Eu realmente incentivo você a editar as atualizações em sua pergunta, em vez de deixar uma série interminável de links pastebin, que podem ou não permanecer ao longo do tempo. De qualquer forma, obrigado pela nova saída. Como você pode ver, as contagens de pacotes na primeira regra são zero, o que aquelas na segunda regra (recusa de cobertor) definitivamente não são. A única conclusão que resta é que você está enganado sobre esse tráfego usando a conexão OpenVPN; é bem claro que vem da internet. Se você quiser ser completamente , adicione uma terceira regra entre as duas acima, com
iptables -I INPUT 2 -p tcp --dport 8069 -j LOG --log-prefix "CARROT: "
A menos que a palavra CARROT
apareça muito em seus arquivos de registro, será fácil encontrar a saída dessas correspondências nos registros do sistema ( /var/log/messages
ou como syslog
/ sua distribuição considere apropriado) e eles devem confirmar qual interface os pacotes que estão sendo recusados estão chegando. Eu não espero que seja tun0
.