ouais des fois faut abandonner…j'y suis retourné et j'ai resolu le pb en 15 minutes...
sinon je pensais ca aussi, mais en regardant le fichier /tmp/rules_debug, la derniere ligne est
"block in log quick all label "Default deny rule"
"block out log quick all label "Default deny rule"
j'en conclue qu'il filtre en entré et en sortie par defaut...En entré un deny all c'est normal, mais en sortie je ne voit pas la raison, mais il doit y en avoir une, surtout que "label" je ne sais pas trop ce que ca veux dire, pour moi cela signifie "label"...heu bon ok je sors...
je pensais donc que label voulait dire "tous les interfaces"...En tout cas en commantant cette ligne (temporaire puisque a chaque sauvegarde de regles il faut le recommenté...), cela fonctionne parfaitement...