Les états sont effectivement gérés, est-ce toujours utile de nos jours ? normalement, une connexion n'est sensé sortir dans ce sens si elle n'a pas été initié ....
Forward tout ce qui est a destination du 34080 sur le 80 du Rpi, le port source car en théorie, le port source d'une connexion ne peut pas être réservé, donc au-dessus de 1024, mais ce n'est pas indispensable.
[^] # Re: Proposition de règles iptables
Posté par root_rtfm . En réponse au message redirection de port NAT à travers OpenVPN. Évalué à 2.
De rien, ;-)
Les règles peuvent être simplifiées, je les ai extraites de ma configuration qui est un peu plus longue et utilise des scripts d'environs 10 ans ;-)
Les états sont effectivement gérés, est-ce toujours utile de nos jours ? normalement, une connexion n'est sensé sortir dans ce sens si elle n'a pas été initié ....
Et j'ai oublié de préciser que le nologaccfw correspond à
/usr/sbin/iptables -v -N nologaccfw
/usr/sbin/iptables -v -A nologaccfw -j ACCEPT
Je ne suis pas sûr d'être clair ....