Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
public:linux:firewall [2008/09/07 13:56] – ceric35 | public:linux:firewall [2023/02/13 13:39] (Version actuelle) – modification externe 127.0.0.1 | ||
---|---|---|---|
Ligne 51: | Ligne 51: | ||
# ftp | # ftp | ||
- | $IPTABLES -A INPUT -m state --state NEW, | + | $IPTABLES -A INPUT |
- | $IPTABLES -A OUTPUT -m state --state ESTABLISHED | + | $IPTABLES -A OUTPUT |
# ftp actif | # ftp actif | ||
- | $IPTABLES -A INPUT -m state --state ESTABLISHED, | + | $IPTABLES -A INPUT |
- | $IPTABLES -A OUTPUT -m state --state ESTABLISHED | + | $IPTABLES -A OUTPUT |
# ftp passif | # ftp passif | ||
- | $IPTABLES -A INPUT -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED, | + | $IPTABLES -A INPUT |
- | $IPTABLES -A OUTPUT -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED | + | $IPTABLES -A OUTPUT |
# freeplayer | # freeplayer | ||
- | $IPTABLES -A INPUT -m state --state NEW, | + | $IPTABLES -A INPUT |
- | $IPTABLES -A OUTPUT -m state --state ESTABLISHED | + | $IPTABLES -A OUTPUT |
- | # Multiposte | + | # Multiposte |
+ | # Puis une adresse multicast qui ' | ||
$IPTABLES -A INPUT -i eth0 -m state --state NEW, | $IPTABLES -A INPUT -i eth0 -m state --state NEW, | ||
$IPTABLES -A OUTPUT -o eth0 -m state --state ESTABLISHED | $IPTABLES -A OUTPUT -o eth0 -m state --state ESTABLISHED | ||
- | # Puis une adresse multicast qui ' | + | $IPTABLES -A INPUT -i eth0 -m state --state NEW, |
- | MUTLICAST_ADDRESS=" | + | $IPTABLES -A OUTPUT -o eth0 -m state --state ESTABLISHED |
- | $IPTABLES -A INPUT -i eth0 -m state --state NEW, | + | |
- | $IPTABLES -A OUTPUT -o eth0 -m state --state ESTABLISHED | + | |
# Enfin, on refuse tout le reste et on le log | # Enfin, on refuse tout le reste et on le log |