si tu rajoutes une règle, celle ci sera ajoutée à la fin de la liste de la chaîne en question.
lorsqu'un paquet arrive, les règles sont appliquées à ce paquet séquentiellement et s'arrêtent dès qu'une match puis applique la politique définie (accept/drop)
=> si tu rajoutes à la fin (par défaut les règles sont ajoutées à la fin), et qu'avant tu aies une règle qui matche ton trafic, ta règle nouvellement ajoutée ne sert à rien.
En l'occurence, juste avant ta règle en rouge tu as
-A INPUT -j ACCEPT
=> tu acceptes tous en input...
=> la règle qui suit, pour l'input, ne sera jamais appliquée...
revois le man et recherche l'option qui permet d'insérer (tips, insérer commence par un I) une règle où tu veux.
Au passage, ton firewall est un vrai gruyère... ta polique est à drop en input, mais tu acceptes tout
Message édité par o'gure le 06-01-2010 à 20:39:01
---------------
Relax. Take a deep breath !