Si les paquets sont forwardés, ils ne passent pas au travers de la chaîne INPUT et OUTPUT, par conséquent tu peux supprimer les règles pour ces deux chaînes.
Comme ton poste Debian fait du forwarding, il est nécessaire de le mettre en place avec une règle SNAT puisque l’ip de ton serveur est fixe.
De cette manières les requêtes forwardées de ton réseau privé vers Internet auront pour source l’ip de ton serveur Debian côté Internet, et non plus une adresse de ton réseau privé.
Ensuite, il te faut autoriser le traffic pour la chaîne FORWARD, (on va faire simple)
iptables -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i $LAN_IFACE -o $NET_IFACE -m conntrack --ctstate NEW -j ACCEPT
iptables -A FORWARD -i $NET_IFACE -p tcp --dport 4662 -m conntrack --ctstate NEW -j ACCEPT
iptables -A FORWARD -i $NET_IFACE -p udp --dport 4672 -m conntrack --ctstate NEW -j ACCEPT
Je suppose ici que ta politique par défaut pour la chaine FORWARD est DROP (iptables -P FORWARD DROP).
1/ La règle autorise tout le traffic forwardé dont l’état est RELATED, ESTABLISHED à entrer et sortir.
2/ On autorise toutes les requêtes sortantes, avec un état NEW, vers Internet depuis tout réseau privé à sortir.
3/ et 4/ On autorise toutes les requêtes de type NEW pour les ports 4662(tcp) et 4672(udp) à être forwadées vers le réseau privé.
Et puis un petit :
sysctl -w net.ipv4.ip_forward=1
On pensera ensuite à rediriger les ports emule attaquants le serveur depuis Internet, vers ta machine windows. :
Comme la chaîne PREROUTING est placée avant les chaîne INPUT et OUTPUT, les requêtes vers les ports 4662 et 4672 se verront modifier leur adresse source et n’iront plus vers INPUT mais FORWARD ou elles devront matcher les règles mentionnées un peu plus haut.
J’ai pas emule d’installé mais je pense que cela devrait fonctionner. A vérifier car j’ai peut-être oublié quelque chose ou je me suis fourvoyé.
effectivement, ca a l’air de bien marcher pour le bittorent. Je ne connaissait pas le SNAT.
Pour ce qui est de la mule, elle ne veut toujours pas se connecter, mais d’autres ports seraientt a ouvrir apparement (et deja, il faudrait que je la remette a jour).
Mais bon, j’ai compris le principe, et le torrent tourne plutot convenablement. C’est le principal !!!