Iptables fait du FTP Passif
Attention les modules ip_conntrack, ip_conntrack_ftp doivent être chargés !
iptables -A OUTPUT -o eth0 -p tcp --sport 1024: -m state --state ! INVALID -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 1024: -m state --state RELATED,ESTABLISHED -j ACCEPT
Pagination
<<| Page : IpTables : FAQ : ftp_passif : |>>