Bon et vu que tu vas demander je réponds déjà:
Un FW ça fonctionne avec des règles. En gros, chacune d'elle concerne un type de trafic (adresse ip/réseau, protocole, ports, etc.), à chaque fois en source et destination, et ce qu'il doit faire si cette règle est enclanchée: Allow, Deny, ou Drop (= je refuse mais je préviens pas le programme que je l'ai envoyé chier). Quand le parefeu reçois une paquet sur ta carte réseau, il essaye de voir, en partant du haut, s'il trouve une règle qui match avec le paquet. Dès que c'est le cas, il active la règle (donc allow, deny ou drop), et il s'arrête là. Il faut donc penser à mettre la règles les plus fines au plus haut de la liste, et celles les plus généralistes en bas.