Pas moyen de retrouver la page qui explique ca, mais il me semble bien que le --state NEW est nécessaire sur une règle pour créer une entrée dans la table de connexion, donc pour pouvoir matcher les autres paquets de la connexion par un --state ESTABLISHED......
Des que j'ai 5 minutes de courage, je verifie par l'experimentation :-)
[^] # Re: Documentation: Firewall et sécurité d'un réseau personnel sous Linux
Posté par Vanhu . En réponse à la dépêche Documentation: Firewall et sécurité d'un réseau personnel sous Linux. Évalué à 1.
Des que j'ai 5 minutes de courage, je verifie par l'experimentation :-)