Bon ben je doit avoir faut quelque part,
bien evidemment, mes regles par defaut sont de tout rejeter.
Alors pour l'interface em0 j'ai mis ce genre de restriction :
pass out quick on em0 proto tcp from 192.168.4.0/24 port ssh to 192.168.1.0/24 flags S/SA keep state
block in log quick on em0
block out log quick on em0
pour la seconde interface j'ai mis a peu pres la meme chose mais en entrée. La connection tcp étant initiée depuis l'interface em1.
pass in quick on em1 proto tcp from 192.168.1.0/24 to 192.168.4.0/24 port ssh flags S/SA keep state
block in log quick on em1
block out log quick on em1
Donc, si je supprime la regle de sortie sur em0, le flux ne passe pas. ce qui me fait dire que le "keep state" est dépendant de l'interface reseau.
j'ai faut ?