Iptables

pingouin77 -  
 pingouin77 -
Bonjour,

Je suis en train de configurer un firewall sous Linux (iptables) et par exemple pour mon autoriser l'accès au service ftp j'ai procédé ainsi :

iptables -A INPUT -p tcp --dport 20:21 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 20:21 -j ACCEPT

Cela marche sans problème mais j'ai vu qu'il était préférable de faire ainsi :

iptables -A INPUT -p tcp --dport 20:21 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT

....

Quelq'un peut-il me dire pourquoi faire comme ceci sachant que je n'ai alors aucun problème sans utiliser "state"

Merci !!

2 réponses

  1. pingouin77
     
    Salut MyTux

    Merci mais je ne vois pas ce que peux m'apporter ce lien ?
    0