[quote=“ricardo”]Négatif, malgré l’ajout ds INPUT, ça ne pinge pas.
Ne faudrait-il pas en faire autant ds FORWARD ?[/quote]
[j’ai du mal à reprendre les wagons en marche]
Normal, tu rejettes le protocole icmp en INPUT. Vire la ligne
qui rejettes tout ce qui revient suivant le protocole icmp ou au moins accepte les paquets issus de tes connexions. (Peut être en mettant
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
avant le-A INPUT -p icmp -j DROP
)
Cela dit avec le rajout de Mat, ça devrait marcher si tu le met en premier. Mat, dis moi si je me trompe mais l’ordre des règles a son importance surtout dans les histoires de rejets…