en fait ... oui
j'utilisais aussi ipchains et tout, mais il ne sera bientôt plus supporté, alors plutot que d'attendre...
j'ai pas encore trouvé les arguments qui tuent pour dire qu'iptables c'est vraiment bien, mais tout le monde le dit.
C'est plus modulaire, plus fiable (enfin pour ce qui n'est plus trop en développement), on sait faire plus de choses...
J'ai demandé la même chose à un copain avant de passer à iptables, il n'a pas su me persuader. C'est clair, pour chaque argument qu'il m'a donné sur iptables, je lui répondais que cela existait avec ipchains (ou un autre)...Ils n'ont pas inventé qqch de tout nouveau.
LE plus gros avantage d'iptables c'est les flags "ESTABLISHED, RELATED, NEW , (et INVALID). Voila, la au moins on ne saura jamais me dire qu'ipchains le faisait ;-)
Voila une très bonne raison de passer à iptables