По udp НЕ то же самое, вот цепочки целиком:
Код:
-A tcp_inbound -p tcp -m tcp --dport 40000:40001 -j ACCEPT
-A tcp_inbound -p tcp -j RETURN
......
-A udp_inbound -p udp -m udp --dport 137 -j DROP
-A udp_inbound -p udp -m udp --dport 138 -j DROP
-A udp_inbound -p udp -m udp --dport 40000:40001 -j ACCEPT
-A udp_inbound -p udp -j RETURN
т.е. по inbound_tcp нет ни дропов, ни игнорирования пакетов по портам.