A extensão de estado diferencia os seguintes estados de uma conexão: NEW
, ESTABLISHED
, RELATED
, INVALID
e mais três outros que raramente são usados. Um pacote é apenas NEW
se, informalmente falando, o servidor e o cliente não tiverem se comunicado de alguma forma. Depois disso, um pacote geralmente pertence a uma conexão ESTABLISHED
ou é RELATED
a um.
Isso significa que você precisará aceitar pacotes com o estado ESTABLISHED
e RELATED
. Atualmente, somente o primeiro pacote é aceito e os posteriores são descartados silenciosamente. Use o seguinte para corrigir sua configuração:
iptables -I INPUT 1 -m state --state ESTABLISHED,RELATED -j ACCEPT