Коллеги имеем Debian 12+postgress+zabbix все это будет закрыто nftables
Все работает до включения фаервола.
Врубаю фаервол - веб интерфейс начинает жутко тормозить. Подскажите где накосячил ?
root@Zabbix:/etc# nft list ruleset
table ip FirewallIPV4 {
chain input {
type filter hook input priority filter; policy drop;
iifname "lo" accept
ct state established,related accept
ip saddr 192.168.9.0/24 icmp type { destination-unreachable, echo-request, parameter-problem } accept
ip saddr 192.168.9.0/24 tcp dport 22 accept
ip saddr 192.168.9.0/24 tcp dport 80 accept
ip saddr 192.168.9.0/24 tcp dport 10051 accept
}
chain forward {
type filter hook forward priority filter; policy drop;
}
chain output {
type filter hook output priority filter; policy accept;
}
}
table ip6 FirewallIPV6 {
chain input {
type filter hook input priority filter; policy drop;
}
chain forward {
type filter hook forward priority filter; policy drop;
}
chain output {
type filter hook output priority filter; policy drop;
}
}