Je ne sais pas si c'est ce que tu cherches, mais si c'est la machine en question qui est directement connectée à Internet, il faudra faire du masquerading pour faire la traduction entre les adresses internes de ton réseau, qui ne voyagent pas sur Internet, et ton proxy/passerelle/firewall qui sert de mandataire pour tout ton réseau.
Voir d'une part du coté de --syn pour bloquer les connexions TCP entrantes depuis Internet, puis -j MASQUERADE en OUTPUT dans la table nat.
# Le masquerading ?
Posté par Obsidian . En réponse au message Comment ne pas filtrer une IP avec iptables.... Évalué à 1.
Voir d'une part du coté de --syn pour bloquer les connexions TCP entrantes depuis Internet, puis -j MASQUERADE en OUTPUT dans la table nat.