Apague o seu número de regra 5. Deve ser:
iptables -A INPUT -i eth0 -s 192.168.178.0/24 -p tcp --dport 445 -m state --state NEW,ESTABLISHED -j ACCEPT
E a conexão relacionada (nova regra)
iptables -A OUTPUT -o eth0 -d 192.168.178.0/24 -p udp --sport 445 -m state --state ESTABLISHED -j ACCEPT
E, para evitar listas de regras muito longas, você pode definir a política OUTPUT
padrão como ACCEPT
, portanto, não é necessário criar uma regra com base nas sessões estabelecidas para cada regra INPUT
que você possui. Depois de algum tempo, isso fará com que você crie regras mais rapidamente.
De alguma forma, é um exagero se você não tiver nenhum serviço que possa gerar tráfego excessivo sem você saber. Ou crie uma regra específica para gerar tráfego relacionado:
iptables -A OUTPUT -m state --state ESTABLISHED -j ACCEPT