a madko :
voici le résultat de service iptables status :
[root@srvr ~]# service iptables status
Table : nat
Chain POSTROUTING (policy ACCEPT 758 packets, 52582 bytes)
num pkts bytes target prot opt in out source destination
1 3250 223K MASQUERADE all -- * eth0 0.0.0.0/0 0.0.0.0/0
Chain OUTPUT (policy ACCEPT 3771 packets, 262K bytes)
num pkts bytes target prot opt in out source destination
Table : filter
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
num pkts bytes target prot opt in out source destination
1 307K 43M ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
2 0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0
3 752 51420 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0
4 224 38689 ACCEPT all -- eth1 * 0.0.0.0/0 0.0.0.0/0
5 0 0 ACCEPT all -- ath0 * 0.0.0.0/0 0.0.0.0/0
6 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:53
7 3 200 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW udp dpt:53
8 3 180 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80
9 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:443
10 168 34119 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
num pkts bytes target prot opt in out source destination
1 7343 4581K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
2 0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0
3 0 0 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0
4 232 12816 ACCEPT all -- eth1 * 0.0.0.0/0 0.0.0.0/0
5 0 0 ACCEPT all -- ath0 * 0.0.0.0/0 0.0.0.0/0
6 14 832 ACCEPT all -- * eth0 0.0.0.0/0 0.0.0.0/0
9 0 0 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain OUTPUT (policy ACCEPT 306K packets, 24M bytes)
num pkts bytes target prot opt in out source destination
Il doit y avoir surement plains de choses qui ne vont pas dans la config d'iptables, c'est en voulant me pencher dessus que j'ai lu quelques tutos qui conseillaient de d'abord s'assurer du bon fonctionnement du serveur DNS, d'où le paquet zonecheck qui me permet de contrôler cela.
Mais je crois que la config d'iptables sera pour un autre fil, surement.
Merci encore pour ton aide.....