Personnellement je n'utilise pas trop iptables justement à cause de ce problème de clarté de syntaxe, J'utilise plutot ipf sur etbsd (et je pense passer à PF bientot, quand j'aurai un moment pour reprendre mes règles et reconstruire mon firewall). La syntaxe est braucoup plus claire. Ca donne par exemple :
# ssh autorise sur interface externe
pass in quick log on proto TCP from any to any port=22
[^] # Re: autre point
Posté par totof2000 . En réponse au journal [Fantasme ergonomique] Interface graphique pour firewall. Évalué à 3.
# ssh autorise sur interface externe
pass in quick log on proto TCP from any to any port=22