Moltes Bonjour. Je souhaiterais savoir si iptables supporte le port triggering. Si j'ai bien compris le mécanisme, il s'agit d'ouverture dynamique de port. Lorsqu'un flux émanant d'une machine du LAN passe par un port particulier, d'autres ports sont ouverts sur le pare-feu depuis le WAN vers la machine du LAN. Arrêtez-moi si c'est pas la bonne explication. Si iptables supporte le port triggering, quelle est la marche à suivre pour une mise en place ? Merci. A bientôt.
Refuznik Normalement, tu peux même le faire à partir de shorewall. Regarde ici http://www.debian-administration.org/articles/268 un truc plus ancien mais qui peut te donner une idée. N'oublie pas de configurer ton routeur aussi en fonction.
Moltes Merci Refuznik, mais j'ai du mal à voir ce que je pourrais faire avec du port knocking. Tu as déjà testé cela pour faire du port triggering ?