Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| public:linux:firewall [2008/09/07 13:56] – ceric35 | public:linux:firewall [2023/02/13 13:39] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 51: | Ligne 51: | ||
| # ftp | # ftp | ||
| - | $IPTABLES -A INPUT -m state --state NEW, | + | $IPTABLES -A INPUT |
| - | $IPTABLES -A OUTPUT -m state --state ESTABLISHED | + | $IPTABLES -A OUTPUT |
| # ftp actif | # ftp actif | ||
| - | $IPTABLES -A INPUT -m state --state ESTABLISHED, | + | $IPTABLES -A INPUT |
| - | $IPTABLES -A OUTPUT -m state --state ESTABLISHED | + | $IPTABLES -A OUTPUT |
| # ftp passif | # ftp passif | ||
| - | $IPTABLES -A INPUT -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED, | + | $IPTABLES -A INPUT |
| - | $IPTABLES -A OUTPUT -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED | + | $IPTABLES -A OUTPUT |
| # freeplayer | # freeplayer | ||
| - | $IPTABLES -A INPUT -m state --state NEW, | + | $IPTABLES -A INPUT |
| - | $IPTABLES -A OUTPUT -m state --state ESTABLISHED | + | $IPTABLES -A OUTPUT |
| - | # Multiposte | + | # Multiposte |
| + | # Puis une adresse multicast qui ' | ||
| $IPTABLES -A INPUT -i eth0 -m state --state NEW, | $IPTABLES -A INPUT -i eth0 -m state --state NEW, | ||
| $IPTABLES -A OUTPUT -o eth0 -m state --state ESTABLISHED | $IPTABLES -A OUTPUT -o eth0 -m state --state ESTABLISHED | ||
| - | # Puis une adresse multicast qui ' | + | $IPTABLES -A INPUT -i eth0 -m state --state NEW, |
| - | MUTLICAST_ADDRESS=" | + | $IPTABLES -A OUTPUT -o eth0 -m state --state ESTABLISHED |
| - | $IPTABLES -A INPUT -i eth0 -m state --state NEW, | + | |
| - | $IPTABLES -A OUTPUT -o eth0 -m state --state ESTABLISHED | + | |
| # Enfin, on refuse tout le reste et on le log | # Enfin, on refuse tout le reste et on le log | ||