Tu mets tes commandes en double pour autoriser les connexions dans les 2 sens (la connexion, et le retour de connexion): ne vaut-il pas mieux laisser les règles entrantes, et remplacer toutes les règles sortantes par cette unique règle ?
# Toutes les connexions établies et relatives sont acceptées
iptables -A SuiviConnexions -m state --state ESTABLISHED,RELATED -j ACCEPT |
Dans tes plages de ports autorisés, tu spécifies toujours le port de fin (65535), il n'est pas obligatoire, par exemple:
iptables -A INPUT -p tcp -i ppp0 --sport 1024: --dport 80 -j ACCEPT |
Enfin, All seeing eyes a-t-il réellement besoin à la fois de tcp et udp ? Il me semble que la plupart des programmes utilisent soit l'un, soit l'autre ...
Message édité par [Albator] le 07-04-2003 à 10:36:19