• # Le masquerading ?

    Posté par . En réponse au message Comment ne pas filtrer une IP avec iptables.... Évalué à 1.

    Je ne sais pas si c'est ce que tu cherches, mais si c'est la machine en question qui est directement connectée à Internet, il faudra faire du masquerading pour faire la traduction entre les adresses internes de ton réseau, qui ne voyagent pas sur Internet, et ton proxy/passerelle/firewall qui sert de mandataire pour tout ton réseau.

    Voir d'une part du coté de --syn pour bloquer les connexions TCP entrantes depuis Internet, puis -j MASQUERADE en OUTPUT dans la table nat.