Разрешите исходящие соединения с номером порта больше 1024,
а для входящих включите проверку на ESTABLISHED и RELATED.

-- 
С уважением,
Константин Матюхин

Ответить