iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
il te manque un "NEW". Par défaut, en tapant "iptables -t filter -P OUTPUT DROP" tu jettes à la corbeille tous les paquets qui sortent de ta machine vers l'extérieur.
La règle : "iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT" ajoute une exception. Grâce à elle, les paquets ayant un rapport avec une connexion déjà existante sont quand même autorisés à sortir de ton ordinateur. Les autres continueront d'être jetés à la poubelle.
En remplaçant cette ligne par :
iptables -A OUTPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
tu autorises en plus les paquets qui créent de nouvelles connexions vers l'extérieur, ce qui est heureux pour accéder à Internet.
# Autoriser les nouvelles connexions sortantes
Posté par Florian Hatat . En réponse au message Configuration simple d'un firewall. Évalué à 3.
Dans la ligne :
il te manque un "NEW". Par défaut, en tapant "iptables -t filter -P OUTPUT DROP" tu jettes à la corbeille tous les paquets qui sortent de ta machine vers l'extérieur.
La règle : "iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT" ajoute une exception. Grâce à elle, les paquets ayant un rapport avec une connexion déjà existante sont quand même autorisés à sortir de ton ordinateur. Les autres continueront d'être jetés à la poubelle.
En remplaçant cette ligne par :
tu autorises en plus les paquets qui créent de nouvelles connexions vers l'extérieur, ce qui est heureux pour accéder à Internet.