Hello,
Tu es sûr que ça marche avec le forwarding? (echo 1 > /proc/sys/net/ipv4/ip_forward ... qui d'ailleurs est présent dans ton script. )
De mon point de vue il semblerait que le traffic est, par défault, non autorisé... donc il faudrait rajouté des règles pour eth0.
iptables -A INPUT -i eth0 -m state --state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o eth0 -m state --state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -d 194.2.0.20 -m state --state NEW -p udp --dport 53 -o eth0 -j ACCEPT
iptables -A OUTPUT -d 194.2.0.50 -m state --state NEW -p udp --dport 53 -o eth0 -j ACCEPT
iptables -A OUTPUT -m state --state NEW -p tcp -m multiport --dport http,https -o eth0 -j ACCEPT
#194.2.0.20 & 194.2.0.50 étant mes DNS favoris. Tu peux les changer avec ceux de ton FAI.
Pour tester ton firewall:
http://www.pcflank.com/test.htm
With regards
Pour référence:
http://linuxgazette.net/103/odonovan.html
M@dm@x