Re: iptables et ftp
Le Thu, 18 Dec 2003 15:07:55 +0100, zorman cyril écrivait :
>iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
J'utilise ferm pour écrire mes règles de façon plus lisible, et il me génère :
iptables -t filter -A INPUT -i eth0 -p tcp --state ESTABLISHED,RELATED -j ACCEPT
qui produit l'erreur :
iptables v1.2.6a: Unknown arg `--state'
Try `iptables -h' or 'iptables --help' for more information.
en cherchant un peu, j'ai trouvé via google la commande "mod" de ferm, qui n'apparaît
pas dans son manuel, du coup :
mod state state (ESTABLISHED,RELATED) ACCEPT;
fonctionne.
Alternativement :
option automod
qui apparaît dans le man, mais sans réelle explication pour qui ne connait
pas sa signification, fait l'affaire.
>maintenant, nous acceptons touts les paquets entrant, en relation avec
>une connexion déjà établie ou une nouvelle connexion liée à une
>connexion déjà établie
merci !
Maintenant, ça marche du tonnerre.
--
PII233
Reply to: