Parcequ'il est doit être pratiquement impossible d'écrire un module iptable capable de repérer les toutes les connexions 'related' quand un windows parle à un autre windows.
C'est un fatras de protocoles pudiquement cachés sous le nom de 'rpc' pour simplifier.
Théoriquement, si l'origine est depuis GREEN, ca doit passer d'après les règles de 'non filtrage'. Mais je ne serais pas étonné que le serveur tente, lui aussi, une connexion vers GREEN
-tcpdump répond à toutes ces questions au cas par cas.
-les specs dispo chez microsoft technet répondent précisément à ces questions en général.