par micjack » 13 Jan 2005 02:34
Chez moi, c'est plutot comme ca..
iptables -t nat -A POSTROUTING -s 192.168.10.1 -o ppp0 -j MASQUERADE
Pour autoriser la seule IP 192.168.10.1 à se connecter...
Puis pour annuler l'autorisation, on supprime la regle par -D
Cela reste faisable sur une multitude d'IP, une regle individuelle par IP...Ou une seule regle incluant une plage IP genre 192.168.0.0/24
Le resultat est immediat en ligne de commande.. Attention, quand meme qu'il n'y ai pas une regle antecedante autorisant la touti de passer..
Par contre, si les modifs sont faites dans un script, ne pas oublier de relancer le script, si non cela ne serra pas pris en compte.
PS: @Gismo:
-A c'est pour ajouter une regle
-D c'est pour supprimer une regle