Это служебное правило фильтрации.
Чтобы не дать вам сильно накосячить с фильтрами, или чтобы сделать за вас что-то необходимое.
Как правило — никак. Данное правило создаётся автоматически и имеет наивысший приоритет в данной цепочке. Оно не может быть удалено пользователем и не предназначено для редактирования им. Но вы можете его отключить на свой страх и риск, если считаете это нужным. (Например, если хотите заменить его более специфическим правилом.)
В цепочках filter INPUT и filter OUTPUT данные правила существуют всегда и обеспечивают прохождение пакетов с/на локальный адрес 127.0.0.1 (или ::1 для IPv6). Обмен такими пакетами внутри устройства может требоваться для работы различных компонент системы. Данное правило необходимо на тот случай, если пользователь установит политику фильтрации по умолчанию DROP.
В цепочках IPv4 nat PREROUTING и filter FORWARD данные правила создаются и удаляются службой UPnP для обработки пакетов, которые контролируются этой службой.
В цепочке mangle INPUT данное правило создается при включении механизма GRE keepalive и необходимо для обработки этих пакетов.
Возможные действия для данного правила, в зависимости от цепочки:
ACCEPTUPnPGRE_KANONE| © Network Systems Group 2015–2025 | Отдел документации |