Pour tout te dire, tout est ouvert dans ton script. Tu as oublie de specifier la politique par defaut de tes differentes chaines. Donc tout est a accept.
-> man iptables
-> option -P
Si tu rajoutes correctement cette politique, comme ca a froid, j aurais tendance a dire que ce script fait ce que tu viens de citer.
En complement tu peux rajouter, lorsque tu autorises un nouveau port :
- l interface d entree : je suppose -i eth0
- et l etat du flux : -m state --state NEW
Message édité par O'Gure le 13-10-2009 à 06:33:03
---------------
Relax. Take a deep breath !