7.6. iptables e controllo del collegamento

iptables presenta un modulo che permette agli amministratori di controllare e limitare i collegamenti ai servizi disponibili su di una rete interna, usando il metodo chiamato connection tracking. Tale metodo conserva i collegamenti per mezzo di una tabella, la quale fa si che gli amministratori siano in grado di permettere o rifiutare l'accesso in base ai seguenti stati:

Potete utilizzare la funzionalità stateful del connection tracking di iptables, con qualsiasi protocollo di rete, anche se lo stesso protocollo è di tipo 'stateless' (come ad esempio UDP). Il seguente esempio mostra una regola che utilizza il connection tracking per inoltrare solo i pacchetti associati con un collegamento esistente:

iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ALLOW