Политика по умолчанию "drop" применяется ко всему интерфейсу.В то время как пользовательские правила относятся к "eth0" конкретно.В результате любой трафик, использующий интерфейс обратной связи, такой как туннель SSH, будет заблокирован политикой по умолчанию.
Чтобы ответить на вопрос, удалите интерфейс eth0:
...
chain INPUT {
type filter hook input priority 0; policy drop;
ip saddr { 0.0.0.0-255.255.255.255 } accept
}
...
Или добавьте интерфейс обратной связи:
...
chain INPUT {
type filter hook input priority 0; policy drop;
iifname { "lo", "eth0" } ip saddr { 0.0.0.0-255.255.255.255 } accept
}
...