INPUT

Résolu
Bonjour,
Je travail sur iptable et sur mon tuto je lis:
"Comme exemple, la regle suivante va laisser tomber tout les fragments qui vont vers 192.168.1.1:
iptables -A OUTPUT -f -d 192.168.1.1 -j DROP"

Pourtant j'aurai cru que cette ligne signifiai "la regle suivante va laisser tomber tout les fragments qui sortent de 192.168.1.1. car c'est une regle qui est appliquée a Output pas a Input. Ais-je tord?

Merci.
Configuration: Linux
Firefox 3.0.6

1 réponse

  1. Webmaster
    Bonjour,

    En fait, la règle va filtrer les paquets qui sortent du frewall (OUPUT) et qui on pour destination (-d) 192.168.1.1 (c'est la signification exacte)

    Edit: rien n'indique que 192.168.1.1 est l'IP du firewall ;-)
    1. OK, en fait dans l'exemple l'ip donné est celle d'un poste de travail autre que le fire wall. Oui, comme ça c'est logique.
      Merci.