[quote=“Bluenote”]Non je ne filtre pas en fonction de l’interface sauf pour ‘lo’.
Par contre, j’ai ça (c’est ce que tu appelles le ‘connexion tracking’ ?) :
iptables -A OUTPUT -m state --state ! INVALID -s [mon_IP_locale] -j ACCEPT
Mais qd j’établis une connexion RTC j’ai une IP différente à chaque fois (donnée par mon fai). Ce serait donc ça…[/quote]
Bizarre cette rêgle, généralement pour le suivi de connexion (connexion tracking), on utilise plutot ça :
En gros, le connexion tracking dans la chaîne INPUT permet d’accépter automatiquement les paquets liés à une connexion que tu as initialisé. Généalement, il n’est pas nécessaire de préciser autre chose que l’état de la connexion dans ce type de rêgle.
Un bon usage par exemple, c’est de mettre ce type de rêgle au début de ta chaîne INPUT, et laisse sortir sur l’interface ppp0, ça bloquera tout ce qui arrive par cette interface et que tu n’as pas demandé.[/quote]