Merci pour toutes vos réponses!
Voila mon script se lance au démarrage de linux , cependant , je n'arrive plus a me connecter au net !
je l'ai donc en attendant enlevé de /etc/init.d pour revenir sur le net, si qq1 pouvez me rajouter ou modifier quelques trucs a mon script pour qu'il me soit possible d'acceder au net mm une fois celui-ci lancer au démarrage de LInux se serait super.
MERCI
voici le script :
#!/bin/sh
# J'autorise les paquets a etre envoyés dans la chaien FORWARD
echo 1 >/proc/sys/net/ipv4/ip_forward
#remise a zéro des regles de filtrage
iptables -F
iptables -t nat -F
# Début des regles de firewalling
# début des politiques par défaut
# Je veux que les connexions entrantes soient bloquées par défaut
iptables -P INPUT DROP
# Je veux que les connexions destinées a etre forwardées soient bloquées par défaut
iptables -P FORWARD DROP
# Je veux que les connexions sortantes soient aceptées par défaut
iptables -P OUTPUT DROP
# Fin des politiques par défaut
# J'autorise la boucle locale
#iptables -t filter -A INPUT -i lo -j ACCEPT
#iptables -t filter -A OUTPUT -o lo -j ACCEPT
# Je considere que mon réseau local est sur
iptables -A INPUT -i eth1 -j ACCEPT
iptables -A OUTPUT-o eth1 -j ACCEPT
# Translation d'adresses pour tout ce qui traverse la passerelle en sortant par eth0
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
# Toutes les connexions qui sortent du LAN vers le net sont aceptées
iptables -A FORWARD -i eth1 -o eth0 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
#Seules les connexions deja établies ,ou en relation avec des connexions établies sont acceptés venant du net vers le LAN
iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACEPT
# Je laisse rentrer les réponses de ping depuis le parefeu vers l'internet, uniquement si ceux-ci proviennet de connexions deja établies ou dépendantes d'une connexion en cours.
iptables -A INPUT -p icmp -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
#LOG tout ce qui ne passe pas
iptables -A INTPUT -j LOG --log-level debug --log-prefix "firewall - input DROP" --log-ip-options -m limit --limit 3/s
iptables -A INPUT -j DROP
iptables -A OUTPUT -j LOG --log-level debug --log-prefix "firewall - output DROP" --log-ip-options -m limit --limit 3/s
iptables -A OUTPUT -j DROP
iptables -A FORWARD -j LOG --log-level debug --log-prefix "firewall - forward DROP" --log-ip-options -m limit --limit 3/s
iptables -A FORWARD -j DROP