Le Thu, 18 Dec 2003 15:07:55 +0100, zorman cyril �crivait :
>iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
J'utilise ferm pour �crire mes r�gles de fa�on plus lisible, et il me g�n�re :

iptables -t filter -A INPUT -i eth0 -p tcp --state ESTABLISHED,RELATED -j ACCEPT

qui produit l'erreur :

iptables v1.2.6a: Unknown arg `--state'
Try `iptables -h' or 'iptables --help' for more information.

en cherchant un peu, j'ai trouv� via google la commande "mod" de ferm, qui 
n'appara�t
pas dans son manuel, du coup :

  mod state state (ESTABLISHED,RELATED) ACCEPT;

fonctionne.

Alternativement :

option automod

qui appara�t dans le man, mais sans r�elle explication pour qui ne connait
pas sa signification, fait l'affaire.

>maintenant, nous acceptons touts les paquets entrant, en relation avec
>une connexion d�j��tablie ou une nouvelle connexion li�e �une
>connexion d�j��tablie
merci !
Maintenant, �a marche du tonnerre.
--
PII233


Répondre à