Alors, en fait, au tout début du Chapitre 3, y'a un paragraphe 3.1.1 qui s'appelle, je cite, Les passerelles, et le piège de in, out et on (pages 31 à 33). Cela devrait t'intéresser :).
En gros, tu détermines le sens in et out par rapport au sens de l'interface "principale" de la machine qui sert de routeur (en règle générale c'est $ext_if vu que c'est celle qui a accès à Internet).
Sinon, pour l'histoire des blocs NAT + filtrage, c'est à vérifier, mais maintenant que set require-order est à no par défaut (arrivé dans -current y'a quelques semaines, ce sera pour 4.6), y'a peut-être moyen de moyenner ce genre de construction...
Le bouquin sort jeudi en librairie, alors tu pourras l'acheter et progresser. =)
Cordialement,
Maxime
PS : Le livre donne deux exemples de scripts minimaux pour ordinateur personnel. C'est *beaucoup* plus court et vraiment très beaucoup plus lisible que le script donné dans ce journal...
[^] # Re: Soit dit en passant.
Posté par Maxime DERCHE . En réponse au journal Script Iptables. Évalué à 3.
En gros, tu détermines le sens in et out par rapport au sens de l'interface "principale" de la machine qui sert de routeur (en règle générale c'est $ext_if vu que c'est celle qui a accès à Internet).
Sinon, pour l'histoire des blocs NAT + filtrage, c'est à vérifier, mais maintenant que set require-order est à no par défaut (arrivé dans -current y'a quelques semaines, ce sera pour 4.6), y'a peut-être moyen de moyenner ce genre de construction...
Le bouquin sort jeudi en librairie, alors tu pourras l'acheter et progresser. =)
Cordialement,
Maxime
PS : Le livre donne deux exemples de scripts minimaux pour ordinateur personnel. C'est *beaucoup* plus court et vraiment très beaucoup plus lisible que le script donné dans ce journal...