problème avec régles iptables

problème avec régles iptables - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 21-08-2009 à 21:30:23    

Salut a tous
 
je voudrais ouvrir un port sur le serveur avec ces règles dans un script shell que j'ai déjà avec d'autre règles.
 

Code :
  1. iptables -A OUTPUT -o $VLAN_6 -p tcp --dport 25 -m state --state ! INVALID -j ACCEPT
  2. iptables -A INPUT -i $VLAN_6 -p tcp --dport 25 -m state --state RELATED,ESTABLISHED -j ACCEPT


 
Mais ça ne marche pas, savez vous pour quoi? merci

Reply

Marsh Posté le 21-08-2009 à 21:30:23   

Reply

Marsh Posté le 25-08-2009 à 08:06:44    

Parce que jamais tu n'autorises les syn à passer.
Input <- state NEW / voire vérifier les flags S/SA
Ouput <- RELATED,ESTABLISHED

Reply

Marsh Posté le 26-08-2009 à 00:40:56    

iptables -A OUTPUT -o $VLAN_6 -p tcp --sport 25 -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT -i $VLAN_6 -p tcp --dport 25 -m state --state NEW,ESTABLISHED -j ACCEPT

 

je le verrais plus comme ca...

 

EDIT: RELATED est superflue quand c'est pas du ftp actif ou de l'irc en faite.


Message édité par ipnoz le 26-08-2009 à 00:42:39
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed