Je crois avoir trouvé.
La chaine IPSECVIRTUAL contient déjà une règle :
- Code: Tout sélectionner
Chain IPSECVIRTUAL (2 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere
le fait de faire :
- Code: Tout sélectionner
iptables -A IPSECVIRTUAL -s 10.0.0.0/24 -j DROP
cela rajoute en fin de chaine la règle donc cette règle n'est jamais utilisée
puisque les conditions de la première sont toujours vérifiées.
j'ai supprimé la règle avec la commande:
- Code: Tout sélectionner
iptables -D IPSECVIRTUAL 1
Pour faire la modification je peux rajouter à rc.firewall.local ces 2 lignes ?
- Code: Tout sélectionner
iptables -D IPSECVIRTUAL 1
iptables -A IPSECVIRTUAL -s 10.0.0.0/24 -j DROP
D'autre part j'ai cherche avec la commande find dans l'arboresence de /etc les occurrences de IPSECVIRTUAL
J'en ai trouvé que dans rc.firewall et rien qui correspond à la création de la règle :
- Code: Tout sélectionner
Chain IPSECVIRTUAL (2 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere
Dans quel fichier de config de ipcop cette règle est t'elle definie ?
Encore merci de l'aide que vous m'apportez.