Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
130netfilter:060_iptables [le 30/06/2018 à 16:45] prof130netfilter:060_iptables [le 12/01/2020 à 15:44] (Version actuelle) – [Utilisation de « conntrack »] prof
Ligne 115: Ligne 115:
  
 Nous aurions aussi bien pu écrire : Nous aurions aussi bien pu écrire :
-  iptables -A FORWARD -i eth0 -o ppp0 -m state --state INVALID -j ACCEPT+  iptables -A FORWARD -i eth0 -o ppp0 -m state --state INVALID -j ACCEPT
  
 Seules les connexions déjà établies ou en relation avec des connexions établies sont acceptées venant du Net vers le LAN Seules les connexions déjà établies ou en relation avec des connexions établies sont acceptées venant du Net vers le LAN
   iptables -A FORWARD -i ppp0 -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT   iptables -A FORWARD -i ppp0 -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
  
-''ping %%ul.grenouille.com%%'' (par exemple) se met à fonctionner.+''irp.nain-t.net'' (par exemple) se met à fonctionner.
  
 === Le chapeau magique === === Le chapeau magique ===