Ce qu'il te faut, ce n'est pas de mettre ta règle pour OUTPUT à ACCEPT.
Mais, dans un premier temps, tu ouvres le port nécessaire à la mise à jour pour l'OUTPUT (je ne sais pas lesquels, je ne connais pas Debian) et pense à utiliser les Statefull pour l'INPUT.
Code :
- $IPTABLES -A INPUT -i $EXT_IFACE -m state --state ESTABLISHED,RELATED -j ACCEPT
|
Conserve cet état de tes règles uniquement le temps de la mise à jour et rebloque l'OUTPUT.
Par contre, je serais toi, je mettrai rapidement le kernel à jour en utilisant la 2.4.25.
Pas mal de mises à jour de sécus ont été faites depuis la 2.4.18.
Le passant.