Iptables fait du FTP Passif
Attention les modules ip_conntrack, ip_conntrack_ftp doivent être chargés !
iptables -A OUTPUT -o eth0 -p tcp --sport 1024: -m conntrack --ctstate ! INVALID -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 1024: -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
<<| Page : Linux : IpTables : FAQ : ftp_passif : |>>