il te manque une règle du style :
$IPTABLES -A INPUT -i $EXT_IF -p tcp --dport 21 -m state --state NEW -j ACCEPT
|
je pense
Ah oui, j'oubliais ça :
$IPTABLES -A FORWARD --m state --state RELATED,ESTABLISHED -j ACCEPT $IPTABLES -A FORWARD -d 192.168.1.3 -p tcp -m tcp --dport 21 --m state --state NEW -j ACCEPT
|
A toi de mettre ces exemples de règles au bon endroit dans le bon ordre pour que ca marche ...
Et comme posté plus haut, penses à charger les modules de connection tracking, y compris le ip_conntrack_ftp
EDIT : j'avais pas vu ça :
$IPTABLES -A FORWARD -o $INT_IF -j ACCEPT
|
C'est joli ça ... heureusement que tu as que des adresses privées derrière ton fw (encore que ...) 
Message édité par Zzozo le 13-03-2004 à 03:14:24