Merci pour les explications ça permet d’y voir plus clair, voici ma dernière version d’iptables :
[code]
#!/bin/sh
modprobe ip_conntrack ; # Module principal du suivi de connexion
Vidage des règles dans les chaînes
iptables -t filter -F
Suppression des chaînes autres que celles par défaut
iptables -t filter -X
Idem mais pour la table nat
iptables -t nat -F
iptables -t nat -X
Idem mais pour la table mangle
iptables -t mangle -F
iptables -t mangle -X
Interdire toute connexion entrante et sortante
iptables -t filter -P INPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t filter -P OUTPUT DROP
Ne pas casser les connexions etablies en entrée
iptables -t filter -A INPUT -p all -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
Autoriser les entrées sorties loopback
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A OUTPUT -o lo -j ACCEPT
Autoriser le forward en entrée sortie loopback
iptables -t filter -A FORWARD -i lo -j ACCEPT
iptables -t filter -A FORWARD -o lo -j ACCEPT
Autoriser toute connexion sur l’interface VPN
iptables -t filter -A INPUT -i tap0 -j ACCEPT
iptables -t filter -A OUTPUT -o tap0 -j ACCEPT
Autoriser les connexions vers le serveur VPN
iptables -t filter -A OUTPUT -d 79.141.173.17 -o eth0 -j ACCEPT
Ne pas casser les connexions etablies en sortie
iptables -t filter -A OUTPUT -p all -m conntrack --ctstate RELATED,ESTABLISHED,UNTRACKED -j ACCEPT[/code]
Par contre je viens de remarquer lors d’un ifconfig que mon interface tap0 disparais quand j’applique mes règles iptables.