O_DOCUPDATE:
====== NFT : Configuration initiale serveur Debian ======
Exemple de configuration initiale ... update_servers {
type ipv4_addr
comment "Serveurs de mises a jour systeme et applications"
ele... set ntp_servers {
type ipv4_addr
comment "Serveurs de synchronisation du temps"
elements = {
... Accepte et journalise le trafic a destination des serveurs de mise à jour système
ct state new ip daddr
ts. On n'autorise le trafic FTP que vers certains serveurs identifiés.
<file>
table ip ipfilter {
ct hel... accept
# Accepte le trafic FTP vers les serveurs de confiance (ici l' hote 19.168.33.10)
ct s
s. On n'autorise le trafic TFTP que vers certains serveurs identifiés.
<file>
table ip ipfilter {
# S... accept
# Accepte le trafic TFTP vers les serveurs de confiance (ici l' hote 19.168.33.10)
ct s