Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format
PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente | Prochaine révision Les deux révisions suivantes | ||
doc:reseau:iptables-pare-feu-pour-un-client [06/01/2019 02:43] Beta-Pictoris |
doc:reseau:iptables-pare-feu-pour-un-client [06/01/2019 02:44] Beta-Pictoris |
||
---|---|---|---|
Ligne 259: | Ligne 259: | ||
\\ | \\ | ||
Si vous voulez faire du filtrage sur des paquets dans l'état **RELATED** pour d'autres protocoles, il va falloir déclencher l'activation d'un module **conntrack**, appelé module **helper**, en cas de connexion sur un port particulier.\\ | Si vous voulez faire du filtrage sur des paquets dans l'état **RELATED** pour d'autres protocoles, il va falloir déclencher l'activation d'un module **conntrack**, appelé module **helper**, en cas de connexion sur un port particulier.\\ | ||
+ | \\ | ||
Pour cela, il va falloir créer une règle particulière, de **PREROUTING** dans la table **raw**.\\ | Pour cela, il va falloir créer une règle particulière, de **PREROUTING** dans la table **raw**.\\ | ||
- | + | \\ | |
- | A noter, la cible de cette règle s'appelle **CT** (Pour ConnTrack ?).\\ | + | A noter, la cible de cette règle s'appelle **CT** (Pour **C**onn**T**rack ?).\\ |
Par exemple, pour le protocole **ftp**, si on veut qu'une nouvelle connexion **tcp** entrante, vers le port 21 du serveur, génère des réponses dans l'état **RELATED** :\\ | Par exemple, pour le protocole **ftp**, si on veut qu'une nouvelle connexion **tcp** entrante, vers le port 21 du serveur, génère des réponses dans l'état **RELATED** :\\ |