Не удается получить доступ к webmin из-за несоответствия iptables

Я установил webmin, но я не могу получить доступ к нему, потому что iptables блокирует соединение. Я добавил цепочку, которую предлагает webmin прямо здесь: http://www.webmin.com/firewall.html

Это результат iptables-save:

# Generated by iptables-save v1.4.21 on Tue Mar 8 07:45:32 2016 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :fail2ban-ssh - [0:0] -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT -m state --state INVALID -j DROP -A INPUT -p icmp -m limit --limit 1/sec --limit-burst 2 -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT -A INPUT -i lo -m comment --comment "Allow localhost communication" -j ACCEPT -A INPUT -j REJECT --reject-with icmp-port-unreachable -A INPUT -p tcp -m state --state NEW -m tcp --dport 10000 -j ACCEPT -A FORWARD -m state --state INVALID -j DROP -A FORWARD -j REJECT --reject-with icmp-port-unreachable -A OUTPUT -m state --state INVALID -j DROP -A OUTPUT -p icmp -j ACCEPT -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A OUTPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT -A OUTPUT -o lo -m comment --comment "Allow localhost communication" -j ACCEPT -A OUTPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT -A fail2ban-ssh -j RETURN COMMIT # Completed on Tue Mar 8 07:45:32 2016 

Можете ли вы сказать мне, что случилось? Заранее спасибо.

Я сам не профессионал iptables, но я думаю, что он перемещается по правилам сверху вниз, пока не найдет тот, который соответствует входящему пакету. Первое правило сопоставления применяется к этому пакету. Я думаю, что правило

 -A INPUT -j REJECT --reject-with icmp-port-unreachable 

говорит iptables для ОТКЛЮЧЕНИЯ всех сообщений. Переместите свое правило над ним, чтобы оно было применено до этого правила, и все может быть в порядке. Дайте мне знать, если это сработает, если нет, я попрошу коллегу, который лучше знает iptables.