A segunda configuração não funcionará (tente!).
Como sua política padrão é DROP
na cadeia OUTPUT
, o terceiro pacote do handshake de três vias TCP será bloqueado pelo firewall, já que esse não se enquadra em NEW
, portanto a conexão nunca será estabelecido.
Funcionaria se sua política OUTPUT
padrão fosse ACCEPT
ou se você tivesse outra regra OUTPUT
depois, o que permitiria ESTABLISHED
e RELATED
state.
Em conclusão, o primeiro conjunto de regras é o correto, se você quiser ter DROP
como sua política padrão.