par Pit_Bull » 13 Jan 2003 16:37
Salut,
<BR>
<BR>Voici un exemple de gestion des connexions établies :
<BR>
<BR>Gestion des connexions établies noyau 2.2
<BR>ipchains -A INPUT -p tcp -j ACCEPT ! -y
<BR>
<BR>Gestion des connexions établies noyau 2.4
<BR>iptables -A INPUT -p tcp ! --syn -j ACCEPT
<BR>
<BR>La ligne est à renseigner juste avant la dernière règle de deny (si vous êtes dans l'optique de n'accepter que ce que vous voulez).
<BR>Aussi cette règle s'applique pour un poste local . Pour un firewall, il faut relevé la définition de chaine qui correspond à l'extérieur vers le lan (ou la dmz) et remplacer INPUT.
<BR>ex: ipchains -A ext-dmz -p tcp -j ACCEPT ! -y
<BR>
<BR>A+
<BR>Pit
Nul n'est trop bon et peu le sont assez.