J'ai créer un pont filtrant sous linux, j'ai donc créer des règles avec iptables pour filtrer les packets passant par le pont.
Par défaut je drop tous les packets et je fait des règles pour chaque adresse ip et chaque port que j'ai besoin.
iptables -P FORWARD DROP
iptables -A FORWARD ......... -j ACCEPT
....
......
iptables -A FORWARD ......... -j ACCEPT
moi je veux logger tous les packet qui sont dropped. Mais apparament on ne peut pas mettre une chaine défini par l'utilisateur comme règle par défaut.
Est ce que qulqu'un a une idée???