bon je ferais la tite modif pour etre dans les conventions alors
sinon la en fait ojo la remarque que tu m a faite c pour l INPUT
mais bon moi l INPUT je m en fou un peu en fait
je drop tout, vu que j ai aucun serveur sur ma passerelle.
moi en fait c est plutot sur le FORWARD qu il faut ke je fasse la modif
iptables -N SuiviConnexions
iptables -A SuiviConnexions -m state --state NEW -i ! ppp0 -j ACCEPT
iptables -A SuiviConnexions -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -j SuiviConnexions
"-m state --state NEW -i ! ppp0 -j ACCEPT"
avec ca, je laisse passer toute mes requetes venant de mon lan a destination du net
apres c au nivo du retour que c plus dur a config alors
"-m state --state ESTABLISHED,RELATED -j ACCEPT"
pk avec ca, j acceptais toutes reponses venant sur un port deja open par la requete du lan
donc c la qui faut ke je securise un peu, mais je sais po trop sur kel ports limiter
pk la venant de mon lan j ai des requetes sur plein de ports!
(80,21,6667,25,110.....)
alors est ce qu il faut ke j identifie tous ces ports et mettre un ACCEPT en retour uniquement sur ces ports la ?
ou alors y a un truc plus simple ?