Туннели SSH, вероятно, имеют порт назначения 22, поэтому вам просто нужно заставить правило игнорировать этот порт:
iptables -A OUTPUT -p tcp --dport 22 -s $THIS_SERVER -m conntrack --state NEW -j ACCEPT
iptables -A OUTPUT -p all -s $THIS_SERVER -m conntrack --state NEW -j LOG --log-prefix "OUTBOUND "
Похоже, у вас есть исходное дерево, но в настоящее время оно не настроено (, поэтому .config
отсутствует ).
Попробуйте:
или
make oldconfig
из исходного кода ядра -дерево