Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| public:linux:firewall [2008/09/07 13:56] – ceric35 | public:linux:firewall [2023/02/13 13:39] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 51: | Ligne 51: | ||
| # ftp | # ftp | ||
| - | $IPTABLES -A INPUT  -m state --state NEW, | + | $IPTABLES -A INPUT | 
| - | $IPTABLES -A OUTPUT -m state --state ESTABLISHED | + | $IPTABLES -A OUTPUT | 
| # ftp actif | # ftp actif | ||
| - | $IPTABLES -A INPUT  -m state --state ESTABLISHED, | + | $IPTABLES -A INPUT | 
| - | $IPTABLES -A OUTPUT -m state --state ESTABLISHED | + | $IPTABLES -A OUTPUT | 
| # ftp passif | # ftp passif | ||
| - | $IPTABLES -A INPUT  -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED, | + | $IPTABLES -A INPUT | 
| - | $IPTABLES -A OUTPUT -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED | + | $IPTABLES -A OUTPUT | 
| # freeplayer | # freeplayer | ||
| - | $IPTABLES -A INPUT  -m state --state NEW, | + | $IPTABLES -A INPUT | 
| - | $IPTABLES -A OUTPUT -m state --state ESTABLISHED | + | $IPTABLES -A OUTPUT | 
| - | # Multiposte | + | # Multiposte | 
| + | # Puis une adresse multicast qui ' | ||
| $IPTABLES -A INPUT  -i eth0 -m state --state NEW, | $IPTABLES -A INPUT  -i eth0 -m state --state NEW, | ||
| $IPTABLES -A OUTPUT -o eth0 -m state --state ESTABLISHED | $IPTABLES -A OUTPUT -o eth0 -m state --state ESTABLISHED | ||
| - | # Puis une adresse multicast qui ' | + | $IPTABLES -A INPUT  -i eth0 -m state --state NEW, | 
| - | MUTLICAST_ADDRESS=" | + | $IPTABLES -A OUTPUT -o eth0 -m state --state ESTABLISHED | 
| - | $IPTABLES -A INPUT  -i eth0 -m state --state NEW, | + | |
| - | $IPTABLES -A OUTPUT -o eth0 -m state --state ESTABLISHED | + | |
| # Enfin, on refuse tout le reste et on le log | # Enfin, on refuse tout le reste et on le log | ||