ICMP ist erforderlich, damit IP-Vorgänge nicht ordnungsgemäß blockiert werden, obwohl ICMP-Echoanfragen blockiert werden können. Es gibt keinen ICMP-Port 80, aber auf Port 80 werden für verschiedene Websites möglicherweise nicht erreichbare Nachrichten angezeigt. ICMP-Nachrichten stürzen Ihre iptables nicht ab.
Sie sollten ntp ausführen, und für UDP muss Port 123 geöffnet sein. DNS an Port 53 sollte auch auf UDP und TCP geöffnet sein.
Wenn Sie Skype ausführen, sollten Sie ausgehende UDP- und TCP-Verbindungen für die kurzlebigen Ports (32768 bis 61000) unter Ubuntu sowie einige andere zulassen. Sie müssen auch zulassen, dass UPD und TCP für den von Skype verwendeten Port eingehalten werden. Siehe mein Posting über Firewalling Skype .
Sie sollten von den Hosts innerhalb Ihrer Firewall etwas Verkehr auf verschiedenen Ports erwarten. Sie erhalten auch Pakete aus dem Internet, wenn Sie sich unter der IP-Adresse befinden, die als DMZ auf Ihrem Router / Ihrer Firewall definiert ist. Die Router-Firewall sollte auch Pakete auf entsprechenden Ports für Protokolle wie FTP weiterleiten.