Bonjour,
Désolé pour avoir été aussi peu clair.
J'ai la règle suivante :
/sbin/iptables -A FORWARD -i $GREEN_DEV - j ACCEPT
Cela signifie donc que tout forward depuis GREEN est autorisé.
Pour ma part, je veux que seuls les forward depuis GREEN vers RED soit autorisé vers un port particulier (aucun raison précise c'est juste pour tenter de m'en sortir avec IP¨TABLES, donc faire des tests).
J'ai essayé plusieurs règles différentes même en faisant abstraction du port et du protocole, par exemple :
/sbin/iptables -A FORWARD -i $GREEN_DEV -o $RED_DEV - j ACCEPT, mais cela ne donne rien. Depuis un poste client de GREEN je ne sort plus que ce soit en 80 ou autre.
Après différents tests, je me rend compte que du moment que je précise -o $RED_DEV je ne peux plus sortir de GREEN vers RED.
Si je saisi la règle sous le prompt et non pas dans le fichier /etc/rc.d/rc.firewall, aucune erreur n'apparaît.
Merci