Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
130netfilter:060_iptables [le 23/12/2011 à 20:03] – [Le FTP actif] prof | 130netfilter:060_iptables [le 12/01/2020 à 15:44] (Version actuelle) – [Utilisation de « conntrack »] prof | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | {{keywords> | + | |
====== iptables ====== | ====== iptables ====== | ||
Ligne 115: | Ligne 115: | ||
Nous aurions aussi bien pu écrire : | Nous aurions aussi bien pu écrire : | ||
- | iptables -A FORWARD -i eth0 -o ppp0 -m state --state | + | iptables -A FORWARD -i eth0 -o ppp0 -m state ! --state INVALID -j ACCEPT |
Seules les connexions déjà établies ou en relation avec des connexions établies sont acceptées venant du Net vers le LAN | Seules les connexions déjà établies ou en relation avec des connexions établies sont acceptées venant du Net vers le LAN | ||
iptables -A FORWARD -i ppp0 -o eth0 -m state --state ESTABLISHED, | iptables -A FORWARD -i ppp0 -o eth0 -m state --state ESTABLISHED, | ||
- | '' | + | '' |
=== Le chapeau magique === | === Le chapeau magique === | ||
Ligne 306: | Ligne 306: | ||
Cependant, Netfilter permet de s' | Cependant, Netfilter permet de s' | ||
- | Netfilter est capable de charger dynamiquement la plupart des modules qui lui sont nécessaires, | + | Netfilter est capable de charger dynamiquement la plupart des modules qui lui sont nécessaires, |
Cependant, les modules nécessaires au FTP actif ne se chargent pas automatiquement. Vous pourrez les monter avec modprobe pour faire les tests. Si vous voulez les rendre automatiquement disponibles à chaque démarrage, référencez-les par exemple dans le fichier / | Cependant, les modules nécessaires au FTP actif ne se chargent pas automatiquement. Vous pourrez les monter avec modprobe pour faire les tests. Si vous voulez les rendre automatiquement disponibles à chaque démarrage, référencez-les par exemple dans le fichier / |