Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
130netfilter:060_iptables [le 30/06/2018 à 16:45] – prof | 130netfilter:060_iptables [le 12/01/2020 à 15:44] (Version actuelle) – [Utilisation de « conntrack »] prof | ||
---|---|---|---|
Ligne 115: | Ligne 115: | ||
Nous aurions aussi bien pu écrire : | Nous aurions aussi bien pu écrire : | ||
- | iptables -A FORWARD -i eth0 -o ppp0 -m state --state | + | iptables -A FORWARD -i eth0 -o ppp0 -m state ! --state INVALID -j ACCEPT |
Seules les connexions déjà établies ou en relation avec des connexions établies sont acceptées venant du Net vers le LAN | Seules les connexions déjà établies ou en relation avec des connexions établies sont acceptées venant du Net vers le LAN | ||
iptables -A FORWARD -i ppp0 -o eth0 -m state --state ESTABLISHED, | iptables -A FORWARD -i ppp0 -o eth0 -m state --state ESTABLISHED, | ||
- | '' | + | '' |
=== Le chapeau magique === | === Le chapeau magique === |