Iptables fait du FTP Passif

Attention les modules ip_conntrack, ip_conntrack_ftp doivent être chargés !

 


iptables -A OUTPUT -o eth0 -p tcp --sport 1024: -m conntrack --ctstate ! INVALID -j ACCEPT
iptables -A INPUT -i eth0  -p tcp --dport 1024: -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
 

 

 


<<| Page : Linux : IpTables : FAQ : ftp_passif : |>>


 

 

^ Haut de page ^