• # Autoriser les nouvelles connexions sortantes

    Posté par . En réponse au message Configuration simple d'un firewall. Évalué à 3.

    Dans la ligne :

    iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    

    il te manque un "NEW". Par défaut, en tapant "iptables -t filter -P OUTPUT DROP" tu jettes à la corbeille tous les paquets qui sortent de ta machine vers l'extérieur.

    La règle : "iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT" ajoute une exception. Grâce à elle, les paquets ayant un rapport avec une connexion déjà existante sont quand même autorisés à sortir de ton ordinateur. Les autres continueront d'être jetés à la poubelle.

    En remplaçant cette ligne par :

    iptables -A OUTPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
    

    tu autorises en plus les paquets qui créent de nouvelles connexions vers l'extérieur, ce qui est heureux pour accéder à Internet.