Ci-dessous, les différences entre deux révisions de la page.
| netadmin:iptables:usage_des_modules_state_et_conntrack [2023/12/14 15:25] – créée yoann | netadmin:iptables:usage_des_modules_state_et_conntrack [2023/12/14 16:44] (Version actuelle) – yoann | ||
|---|---|---|---|
| Ligne 6: | Ligne 6: | ||
| On trouve de nombreux exemples de règles iptables qui semblent utiliser indifféremment les modules **conntrack** ou **state** | On trouve de nombreux exemples de règles iptables qui semblent utiliser indifféremment les modules **conntrack** ou **state** | ||
| + | < | ||
| + | # Regle utilisant state | ||
| + | -A ufw-before-input -p udp -m state --state ESTABLISHED, | ||
| + | -A ufw-before-input -p udp --dport 69 -m state --state NEW -j ACCEPT | ||
| + | |||
| + | # Equivalent utilisant conntrack | ||
| + | -A ufw-before-input -p udp -m conntrack --ctstate ESTABLISHED, | ||
| + | -A ufw-before-input -p udp --dport 69 -m conntrack --ctstate NEW -j ACCEPT | ||
| + | |||
| + | </ | ||
| La documentation (**'' | La documentation (**'' | ||
| The " | The " | ||
| - | Le module **state** correspond à un sous-ensemble | + | Certaines fonctionnalités ne seront donc disponibles qu' |