• [^] # Re: faut peut-etre le voir avec une image pour comprendre qui fait quoi et ou

    Posté par . En réponse au message iptables débutant. Évalué à 2.

    regarde le shema
    si tu le bloque en PREROUTING
    tu economise tous les filtres que tu peux mettre entre PRE et POST Routing.

    car tu vas surement aussi regarder les FORWARD savoir si tu le fais suivre ou pas, vers quelles machines, etc.

    donc le plus tot tu le drop, le moins de filtre tu auras tenté de lui appliquer,
    le plus econome ce sera pour ta passerelle