Ci-dessous, les différences entre deux révisions de la page.
netadmin:iptables:usage_des_modules_state_et_conntrack [2023/12/14 15:25] – créée yoann | netadmin:iptables:usage_des_modules_state_et_conntrack [2023/12/14 16:44] (Version actuelle) – yoann | ||
---|---|---|---|
Ligne 6: | Ligne 6: | ||
On trouve de nombreux exemples de règles iptables qui semblent utiliser indifféremment les modules **conntrack** ou **state** | On trouve de nombreux exemples de règles iptables qui semblent utiliser indifféremment les modules **conntrack** ou **state** | ||
+ | < | ||
+ | # Regle utilisant state | ||
+ | -A ufw-before-input -p udp -m state --state ESTABLISHED, | ||
+ | -A ufw-before-input -p udp --dport 69 -m state --state NEW -j ACCEPT | ||
+ | |||
+ | # Equivalent utilisant conntrack | ||
+ | -A ufw-before-input -p udp -m conntrack --ctstate ESTABLISHED, | ||
+ | -A ufw-before-input -p udp --dport 69 -m conntrack --ctstate NEW -j ACCEPT | ||
+ | |||
+ | </ | ||
La documentation (**'' | La documentation (**'' | ||
The " | The " | ||
- | Le module **state** correspond à un sous-ensemble | + | Certaines fonctionnalités ne seront donc disponibles qu' |