Este é o servidor de regras? Se sim, então:
Você não precisa desta regra :
-A INPUT ! -i lo -s 127.0.0.0/8 -j REJECT
Esta regra é uma proteção contra falsificação. Você permite o tráfego somente de e para seu PC e, se confiar em seu PC, esta regra não é necessária
Aplicativos nos quais o endereço de loopback é necessário não funcionarão corretamente .
Você tem a política padrão de REJECT
all e não tem regras que permitam o tráfego de loopback de OUTPUT
. Adicione esta regra ao seu script:
-A OUTPUT -i lo -j ACCEPT
O seu servidor pode enviar tráfego para o seu PC .
Se isso é o que você precisa, suas regras estão corretas. Se somente seu PC precisar iniciar a troca de dados, suas regras estarão incorretas.
Substitua esta regra:
-A OUTPUT -d $STATIC_IP -j ACCEPT
para isso:
-A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT