Filtrage IP sous Linux - Netfilter
|
Pour que le filtrage soit pris en compte, puisque Netfilter fonctionne à base de modules, il est nécessaire de les charger.
# /sbin/modprobe netfilter_devPermet le chargement du module de gestion du filtrage de paquets.
# /sbin/modprobe iptablesPermet de charger le module admettant l'interaction entre le module de filtrage et iptables (outil supportant la gestion du filtrage).
# /sbin/modprobe ipt_statePermet de charger le module gérant la table d'états des connexions.
# /sbin/modprobe ipt_tcpPermet de charger le module régissant les connexions TCP.
# /sbin/modprobe ipt_udpPermet de charger le module gérant les connexions UDP.
# /sbin/modprobe ipt_LOGPermet de charger le module fournissant la journalisation.
# /sbin/modprobe ipt_defragPermet de charger le module admettant le ré-assemblage des paquets fragmentés.
# /sbin/modprobe ip_conntrackPermet de charger le module gérant la mise en mémoire des demandes de connexions.
# /sbin/modprobe ip_conntrack_ftpPermet de charger le module gérant la mise en mémoire des demandes de connexions pour le cas du FTP.
# /sbin/modprobe ip_natPermet de charger le module gérant la table des masquages d'adresses.
# /sbin/modprobe ip_nat_ftpPermet de charger le module gérant la table des masquages d'adresses pour le cas du FTP.
Filtrage IP sous Linux - Netfilter
|