[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables et ftp



Bonjour,

On Thu, 18 Dec 2003 15:07:55 +0100
zorman cyril <czorman@libertysurf.fr> wrote:
to: PII 233 <pii233@free.fr>, debian-user-french@lists.debian.org

> iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
> 
> maintenant, nous acceptons touts les paquets entrant, en relation avec 
> une connexion déjà établie ou une nouvelle connexion liée à une 
> connexion déjà établie

Certes ! Mais mettons que je sois un peu parano et que je souhaite en plus
filtrer les ports des paquets entrant en relation avec une connexion déjà
établie (pour ne laisser que le http et le ftp par exemple). Dans ce cas,
je n'aurai pas la commande ci-dessus dans mon script iptables mais par
exemple :
iptables -A INPUT -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT

Comment faire pour que le ftp fonctionne dans ce cas la ?

a+
Julien
P.S: Bien qu'ayant lu le filtering et le nat HOWTO, il y a toujours
quelque chose qui m'échappe au niveau du ftp.



Reply to: