mieux vaut il faire :
iptables -A FORWARD -s $INTERNE -d ! $INTERNE -o $DEV_EXT -p tcp -m multiport --destination-port $FTP,$DNS,$HTTP,$HTTPS,$SMTP -m state --state NEW -j ACCEPT
ou
iptables -A FORWARD -s $INTERNE -d ! $INTERNE -o $DEV_EXT -p tcp --dport $SMTP -m state --state NEW -j ACCEPT iptables -A FORWARD -s $INTERNE -d ! $INTERNE -o $DEV_EXT -p tcp --dport $DNS -m state --state NEW -j ACCEPT iptables -A FORWARD -s $INTERNE -d ! $INTERNE -o $DEV_EXT -p tcp --dport $HTTP -m state --state NEW -j ACCEPT iptables -A FORWARD -s $INTERNE -d ! $INTERNE -o $DEV_EXT -p tcp --dport $HTTPS -m state --state NEW -j ACCEPT iptables -A FORWARD -s $INTERNE -d ! $INTERNE -o $DEV_EXT -p tcp --dport $SMTP -m state --state NEW -j ACCEPT
Est que l'option "multiport" est lourde à l'utilisation ou non ? Merci
ca depend
jpréfère mettre tout dans la même par domaine genre http/https ftp/ftp-data imap/pop/smtp/amavis etc
Donc question performance ça devrait être équivalent ?
evidemment ça dépend, ça dépasse !!!! © "Le père noël est une ordure"