Iptables

Fermé
pingouin77 - Modifié par pingouin77 le 9/06/2011 à 15:55
 pingouin77 - 9 juin 2011 à 22:17
Bonjour,

Je suis en train de configurer un firewall sous Linux (iptables) et par exemple pour mon autoriser l'accès au service ftp j'ai procédé ainsi :

iptables -A INPUT -p tcp --dport 20:21 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 20:21 -j ACCEPT

Cela marche sans problème mais j'ai vu qu'il était préférable de faire ainsi :

iptables -A INPUT -p tcp --dport 20:21 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT

....

Quelq'un peut-il me dire pourquoi faire comme ceci sachant que je n'ai alors aucun problème sans utiliser "state"


Merci !!

2 réponses

MyTux Messages postés 222 Date d'inscription mardi 29 janvier 2008 Statut Membre Dernière intervention 26 mars 2013 44
9 juin 2011 à 22:07
Bonjour,

Je pense que ce lien devrait t'aider à comprendre un peu plus :):

https://fr.wikipedia.org/wiki/File_Transfer_Protocol

Bien à toi,
MyTux.
0
Salut MyTux

Merci mais je ne vois pas ce que peux m'apporter ce lien ?
0