Alors :
C'est plutôt pas mal, j'ai pas grand-chose à ajouter. Quelques coquilles :
Sa configuration sera délicate : il faudra veiller à ne pas rendre le fichier de configuration exécutable au démarrage avant d'avoir assuré son fonctionnement. En effet, si ce fichier contient une erreur et que nous nous sommes déconnectés du serveur, impossible pour nous de nous reconnecter avec SSH ! Il nous faudra brancher le Raspberry Pi à un écran et à un clavier pour pouvoir rentrer à l'intérieur du système et modifier le fichier.
Peut-être ajouter que redémarrer le Pi suffit à effacer les règles au pire ?
iptables -t filter -P OUTPUT ACCEPT
Par sécurité, on interdit aussi toutes les connexions sortantes, puis on autorise celles qu'on veut. Du moins c'est ainsi que je le vois.
Après avoir établi cette configuration minimal, nous allons ajouté des règles
configuration minimale et ajouter des règles.
iptables -t filter -A OUTPUT -p tcp –dport 80 -j ACCEPT
La sortie sur le port 80 doit se faire avec le 80 en port source et non destination.
Enfin, je pensais te proposer de te pencher sur inetd ou xinetd pour la sécurité, mais je ne sais pas si c'est pertinent.
Beau boulot !