En esta sección se describe cómo modificar las reglas de firewall personalizadas.
Para modificar reglas de firewall local, edite el siguiente archivo: /etc/iptables/rules.v4
Importante: Agregue solo las reglas de destino para las direcciones y los puertos. No agregue reglas globales de descartar ni aceptar.
SD-WAN Gateway anexa sus propias reglas a la tabla. Como estas se evalúan en orden, es posible que el software de puerta de enlace no funcione correctamente.
*filter :INPUT ACCEPT [0:0] -A INPUT -p udp -m udp --source 127.0.0.1 --dport 161 -m comment --comment "allow SNMP port" -j ACCEPT :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] COMMIT
Reinicie el servicio netfilter:
service netfilter-persistent restart service vc_process_monitor restart