Je confirme, c’est bien le proxy qui bypass le filtrage.
De mémoire il faut binder le proxy sur l’adresse ip de ton IN, car sinon il travaille en loopback c’est la raison pour laquelle bypass il y a (trames avec ipsrc=127.0.0.1 ou autre réjouissance du genre). Ce qui ne pose pas trop de prb en temps normal, mais bcp plus avec du policy routing.
Pour ce faire, dans le fichier config du proxy http (/usr/Firewall/ConfigFiles/HTTPProxy/00) rajoute l'adresse ip de ton interface IN dans le champ BindAddr=
Redémarrer le proxy et voir si les règles sont maintenant matchées.
Message édité par fenris830 le 07-09-2011 à 20:37:43