FTP avec NAT (était ... réseau NATé)
frederic massot a écrit :
> Charles Goyard wrote:
> >
> > Voici les règles IPChains que j'utilise (au passage, si vous
> > connaîssez un truc plus sûr pour le FTP sans se mettre en mode passif,
> > ça m'interesse.)
>
> Il y a iptables noyau 2.4 qui est un firewall a etats, il possede un
> module specifique pour suivre les sessions ftp.
Pourtant, le module existe pour ipchains aussi :
charles@routeur:~$ /sbin/lsmod
Module Size Used by
ip_masq_ftp 3804 0
[...]
Si ça ne fait pas ça, à quoi ça sert ?
> J'ai fait passer une potato en 2.4 sans problemes avec les paquets
> situes a cette adresse :
>
> http://www.fs.tum.de/~bunk/kernel-24.html
Merci, je regarderais.
--
Charles
Reply to: