Liens connexes

Dépêche modérée par

: Un autre script pour netfilter/iptables

Posté par Foucher Laurent. Modéré le 16 mai 2001.
0
En complément de l'article du 15 mai, un autre script de configuration pour la partie firewall (netfilter) du noyau 2.4.

Ce script, très complet, suppose une connexion PPP, un réseau local et une DMZ. Cependant, une adaptation à ses propres besoins est relativement aisée.

> Lire les commentaires (2 commentaires, moyenne: 0).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

question statefull

Posté par Anonyme () le 16/05/2001 à 10:41. (lien). Évalué à 0.

Salut,

Puisqu'il y a plein de news iptables, j'en profite pour demander si qqn a trouve pourquoi, pour autoriser du ftp en entree -m state --state RELATED *sans* ESTABLISHED ne fonctionne pas alors que les ports 20,21 sont ouverts et qu'il n'y a pas de restriction en sortie. Normalement le RELATED suffit a utiliser le module ip_conntrack_ftp et donc devrait ouvrir le port dynamiquement pendant la session ftp en mode passif...


a+

Revenir en haut de page