problème avec régles iptables - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 25-08-2009 à 08:06:44
Parce que jamais tu n'autorises les syn à passer.
Input <- state NEW / voire vérifier les flags S/SA
Ouput <- RELATED,ESTABLISHED
Marsh Posté le 26-08-2009 à 00:40:56
iptables -A OUTPUT -o $VLAN_6 -p tcp --sport 25 -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT -i $VLAN_6 -p tcp --dport 25 -m state --state NEW,ESTABLISHED -j ACCEPT
je le verrais plus comme ca...
EDIT: RELATED est superflue quand c'est pas du ftp actif ou de l'irc en faite.
Marsh Posté le 21-08-2009 à 21:30:23
Salut a tous
je voudrais ouvrir un port sur le serveur avec ces règles dans un script shell que j'ai déjà avec d'autre règles.
Mais ça ne marche pas, savez vous pour quoi? merci