comprendre comme cela marche et modifier ensuite les règles selon mes besoins
L'intérêt de ces logiciels est de pouvoir modifier les règles selon tes besoins sans avoir à trifouiller les commandes iptables, justement.
Pour "comprendre comment cela marche", le mieux est de regarder les règles mises en place avec les commandes :
iptables -L
iptables -t nat -L
J'avais compris que le signe d'exclamation indiquait "ne provenant pas de l'interface $interface"
Oups oui désolé, tu as raison : accepter toutes les nouvelles connexion
ne provenant
pas de l'interface définie dans la variable "$interface".
Et je réitère mon conseil : ne t'emm....e pas à trifouiller les commandes iptables, utilise un outil efficace de gestion de pare-feu...