Si je ne dis pas de bétises ;-) ce n'est pas tout à fait ça.
Le 'stateful' FW te permet de garder la trace de ta connexion FTP sortante (canal de commandes) mais pour accepter les données en entrée (canal de DATA), il faut plutôt utiliser un proxy-ftp transparent, qui lui va se débrouiller pour ouvrir le bon port en entrée (en fontion de ce qui aura été échangé comme port via le canal de commandes).
Je sais que cette conf existe avec ipfilter (seulement sur BSD).
Pour netfilter, voir les modules spéciaux de NAT ip_conntrack_ftp.o et ip_nat_ftp.o
[^] # Re: -m state ?
Posté par Foxy (site web personnel) . En réponse à la dépêche Tutoriel IPTables. Évalué à 1.
Le 'stateful' FW te permet de garder la trace de ta connexion FTP sortante (canal de commandes) mais pour accepter les données en entrée (canal de DATA), il faut plutôt utiliser un proxy-ftp transparent, qui lui va se débrouiller pour ouvrir le bon port en entrée (en fontion de ce qui aura été échangé comme port via le canal de commandes).
Je sais que cette conf existe avec ipfilter (seulement sur BSD).
Pour netfilter, voir les modules spéciaux de NAT ip_conntrack_ftp.o et ip_nat_ftp.o