en fait, même si c’est pas trés fun (on aime tous foncer dans la console) mais la meilleure méthode c’est de prendre un papier et un crayon et d’écrire sur une feuille quelles sont les protocoles de haut niveau qui ont besoins de communiquer
par exemple, ce qui rentre sur ta machine:
serveur ftp en mode actif et passif
serveur http
serveur mysql
aprés, tu transcris ca de la facon suivante:
si j’applique ces régles sur ma passerelle, je les met sur la chaine “FORWARD”
si j’applique ces régles directement sur le serveur, je les met sur la chaine “INPUT” et je m’assure que la chaine “OUTPUT” a les régles correspondantes
puis aprés tu peut te demander si ta passerelle doit faire du transfert de port, dans ce cas la elle aura certaines régles sur la chaine PREROUTING
etc etc…
mais tout commence par UNE DEFINITION EXHAUSTIVE DES BESOINS sur une feuille de papier 