• # Voir fonctionnement des chaînes.

    Posté par . En réponse au message iptables règle -N. Évalué à 2.

    Soit :

    iptables -N WHITELIST
    iptables -A WHITELIST -d time.windows.com -j ACCEPT
    iptables -A WHITELIST -d update.avast.com -j ACCEPT
    iptables -A FORWARD { mais seulement en FORWARD -i machin -o machin } -j WHITELIST


    Ce qui aura pour effet d'autoriser systématiquement ce qui se trouve dans la whitelist à passer directement, soit :

    iptables -N WHITELIST
    iptables -A WHITELIST -d time.windows.com -j RETURN
    iptables -A WHITELIST -d update.avast.com -j RETURN
    iptables -A WHITELIST -j REJECT
    iptables -A FORWARD { mais seulement en FORWARD -i machin -o machin } -j WHITELIST


    Pour bloquer tout ce qui n'est pas dedans, et poursuivre l'examen des autres chaînes, sinon. En fonction de la politique (-P) de chaque chaîne intégrée.