Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente | Prochaine révision Les deux révisions suivantes | ||
doc:reseau:iptables-pare-feu-pour-un-client [30/08/2018 14:54] Beta-Pictoris |
doc:reseau:iptables-pare-feu-pour-un-client [30/08/2018 14:56] Beta-Pictoris |
||
---|---|---|---|
Ligne 234: | Ligne 234: | ||
===Les options=== | ===Les options=== | ||
''-t filter'' : pour préciser la table (facultatif avec la table filter).\\ | ''-t filter'' : pour préciser la table (facultatif avec la table filter).\\ | ||
- | ''-A chain'' : ajouter une règle à la fin de la chaîne (OUTPUT, puis INPUT)\\ | + | ''-A chain'' : ajouter une règle à la fin de la chaîne (OUTPUT, puis INPUT)\\ |
- | ''-p'' : pour indiquer le type de trames utilisé dans le paquet. ([!] "all", "tcp", "udp", "icmp", ou un numéro)\\ | + | ''-p'' : pour indiquer le type de trames utilisé dans le paquet ([!] "all", "tcp", "udp", "icmp", ou un numéro).\\ |
- | ''--dport'' : port de destination.\\ | + | ''--dport'' : port de destination.\\ |
- | ''--sport'' : port source.\\ | + | ''--sport'' : port source.\\ |
- | ''-m //module//'' : Demande d'utiliser un module particulier.\\ | + | ''-m module'' : Demande d'utiliser un module particulier.\\ |
''conntrack'' : c'est un module de netfilter.\\ | ''conntrack'' : c'est un module de netfilter.\\ | ||
- | ''--ctstate //liste des états conntrack.//'' | + | ''--ctstate'' : liste des états conntrack. |
===La liste des états de connexion conntrack=== | ===La liste des états de connexion conntrack=== |