Quelqu'un en saurait plus long sur l'utilisation du "statefull firewall" i.e. l'utilisation du -m state pour autoriser par exemple le ftp en entree.
Pour memoire, le mode PASV du ftp alloue un port>1024 et il faut donc que le firewall laisse passer. Maintenant iptables sait "suivre" la connection et ouvre le port demandé par le serveur. C'est nettement mieux que ipchains ou il fallait faire un !--syn sur les ports>1024 et ca laissait pas mal de portes ouvertes. Mais comment ca marche ?!
# -m state ?
Posté par Anonyme . En réponse à la dépêche Tutoriel IPTables. Évalué à 0.
Pour memoire, le mode PASV du ftp alloue un port>1024 et il faut donc que le firewall laisse passer. Maintenant iptables sait "suivre" la connection et ouvre le port demandé par le serveur. C'est nettement mieux que ipchains ou il fallait faire un !--syn sur les ports>1024 et ca laissait pas mal de portes ouvertes. Mais comment ca marche ?!
Alexandre