• # question statefull

    Posté par . En réponse à la dépêche Un autre script pour netfilter/iptables. Évalué à 0.

    Salut,

    Puisqu'il y a plein de news iptables, j'en profite pour demander si qqn a trouve pourquoi, pour autoriser du ftp en entree -m state --state RELATED *sans* ESTABLISHED ne fonctionne pas alors que les ports 20,21 sont ouverts et qu'il n'y a pas de restriction en sortie. Normalement le RELATED suffit a utiliser le module ip_conntrack_ftp et donc devrait ouvrir le port dynamiquement pendant la session ftp en mode passif...


    a+