Autoriser seulement les connexions TCP avec le bit ACK
-
Bonjour à tous,
à l'image de iptables où on a l'état ESTABLISHED qui permet d'autoriser une connexion entrante préalablement établie, quel est l'équivalent avec les règles de firewalling de PFSense ?
merci d'avance de votre aide et bon travail à tous.
-
By storing information about each connection in a state table, PF is able to quickly determine if a packet passing through the firewall belongs to an already established connection. If it does, it is passed through the firewall without going through ruleset evaluation.
cf http://www.openbsd.org/faq/pf/filter.html -
packet filter est stateful de base.
Le filtrage spécifique des bits d'état est disponible uniquement à partir de pfsense 2.0. -
Bonjour à tous et merci de votre aide.
J'ai corrigé le "State type" auparavant fixé à "none" maintenant "keep state" je n'ai plus de problème de connexion retour.
Merci encore et bon WE.