Visualizzazione dei risultati da 1 a 8 su 8
  1. #1
    Utente di HTML.it
    Registrato dal
    Dec 1999
    Messaggi
    73

    [ftp] configurazione firewall

    Ciao ragazzi,

    volevo sapere come configurare l'iptables di un firewall linux per permettere l'accesso via ftp.

    Pensavo di inserire questa riga:

    codice:
    iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 21 -j DNAT --to 10.0.1.5:21
    E' giusto? (il fatto è che devo andare a colpo sicuro)

    Grazie...

  2. #2
    Utente di HTML.it
    Registrato dal
    Dec 1999
    Messaggi
    73
    Ammesso che sopra sia giusto, ho aperto la porta 21 anche sul firewall "zyxel" ma non riesco ad accedere. Il mio client ftp mi dà questo errore:

    Connecting to ...
    Connection failed (Connection timed out)

    Sono su Win2kSBS, va configurato anche ISA?

  3. #3
    Utente di HTML.it L'avatar di heroes3
    Registrato dal
    Aug 2001
    Messaggi
    2,483
    be direi di si visto che è un firewall se isa ti blocca l'accesso in partenza che fai??

  4. #4
    Utente di HTML.it
    Registrato dal
    Dec 1999
    Messaggi
    73
    Ho fatto qualche passo avanti ma non mi sono ancora collegato:
    Sai interpretare questo log?

    Connecting to x.x.x.x:21
    Connected to x.x.x.x:21, Waiting for Server Response
    220 FTP version 1.0 ready at Mon Jan 10 02:15:52 2000
    Host type (1): Automatic detect
    USER administrator
    331 Enter PASS command
    PASS (hidden)
    230 Logged in
    SYST
    215 UNIX Type: L8 Version: 1.0
    Host type (2): UNIX (standard)
    PWD
    257 "" is current directory
    PWD
    257 "" is current directory
    PASV
    500 Unknown command 'pasv'
    XPSV
    500 Unknown command 'xpsv'
    PORT 10,0,1,5,7,47
    200 Port command okay
    LIST
    606 no socket

  5. #5
    Utente di HTML.it L'avatar di heroes3
    Registrato dal
    Aug 2001
    Messaggi
    2,483
    queste sono le credenziali che mandi al server FTP dal client
    ma il server ti ha risposto??

    mi sembra di no quindi la chiamata non è uscita

    vedi sopra :quote:

  6. #6
    Bhe dal log a me sembra che ti abbia risposto il server, altrimenti alla richiesta di PWD non ti avrebbe risposto ""...gli altri comandi mi sono estranei PASV etc....ma fin lì sembra tutto ok!!!
    (sempre se non ho capito io lucciole per lampioni!!)

    io ci provo anche se è dura!!!
    vieni a trovarmi http://www.netlabit.com

  7. #7
    Utente di HTML.it
    Registrato dal
    Dec 1999
    Messaggi
    73
    Infatti questi PASV e XPSV non riesco a capire cosa siano...
    Per rispondere a heroes3 io ho impostato una protocol rules tra le policy di accesso applicata al protocollo ftp...era questo il passo avanti, poi mi sono fermato su sto PASV e XPSV...

  8. #8
    Utente di HTML.it L'avatar di heroes3
    Registrato dal
    Aug 2001
    Messaggi
    2,483
    Originariamente inviato da djnicky
    Bhe dal log a me sembra che ti abbia risposto il server, altrimenti alla richiesta di PWD non ti avrebbe risposto ""...gli altri comandi mi sono estranei PASV etc....ma fin lì sembra tutto ok!!!
    (sempre se non ho capito io lucciole per lampioni!!)
    hai ragione ho preso io un abbaglio mi sa che stavo dormendo quando ho letto il log

    Connected to x.x.x.x:21, Waiting for Server Response
    220 FTP version 1.0 ready at Mon Jan 10 02:15:52 2000

    invece per quanto riguarda la password la accetta il problema sta sul passive mode

    PASV
    500 Unknown command 'pasv'
    XPSV
    500 Unknown command 'xpsv'

    prova a disabilitare il passive mode

    dovrebbe funzionare


Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.