ftp non passif:
1/le client se connect sur le serveur port ftp
2/a travers cette connexion il averti le serveur qu'il attend sur le port x (x>1024) la connexion ftp-data.
3/le serveur se connecte sur le port x du client.
avec le statefull firewalling du noyau2.4, le module ftp comprend ce dialogue applicatif et laisse passer la connexion du serveur vers le port x en retour.
C'est automatique, pas besoin d'ouvrir des ports en plus au dessus de 1024.
[^] # Re: -m state ?
Posté par Anonyme . En réponse à la dépêche Tutoriel IPTables. Évalué à 0.
1/le client se connect sur le serveur port ftp
2/a travers cette connexion il averti le serveur qu'il attend sur le port x (x>1024) la connexion ftp-data.
3/le serveur se connecte sur le port x du client.
avec le statefull firewalling du noyau2.4, le module ftp comprend ce dialogue applicatif et laisse passer la connexion du serveur vers le port x en retour.
C'est automatique, pas besoin d'ouvrir des ports en plus au dessus de 1024.
vive linux, vive le 2.4.x :-))
PluG