Salut, HEHO a écrit :
je dois charger par modproble les modules : ip_conntrack_ftp et ip_nat_ftp y aurait-il un moyen d'automatiser ce chargement ?
Au chargement du système ou des règles iptables ?Dans le premier cas, la méthode la plus simple consiste à ajouter le nom des modules ip_conntrack_ftp et ip_nat_ftp dans /etc/modules. Concernant leurs éventuelles options ("ports=x,y..." pour faire du FTP sur des ports non standard, il faut impérativement que les deux modules aient les mêmes), on peut simplement les ajouter à la suite du nom du module sur la même ligne.
dans les archives de la liste il y avait cette solution : rajouter les modprobe(s) dans le script d'initialisation de iptables. et ça marche.
Tu parles du script /etc/init.d/iptables du paquet iptables ou d'un script personnalisé ? L'utilisation du premier était déconseillée dans woody, et il n'existe plus dans sarge.