tu ne ne peut pas préciser LOG avec -P
mais je pense que tu peut facilement "émuler" ce -P en mettant tout à la fin de ton script une règle :
iptables -A INPUT -j LOG
cette règle récupère tout les paquets n'ayant pas été traités et les logs avant d'appliquer la cible par défaut, le -P
edit : mais aussi iptables -A OUTPUT -j LOG
Message édité par nikosaka le 12-03-2003 à 21:07:46