Visualizzazione dei risultati da 1 a 4 su 4

Discussione: FTP e iptables

  1. #1
    Utente di HTML.it
    Registrato dal
    Mar 2005
    Messaggi
    40

    FTP e iptables

    ciao a tutti ... ho fatto un firewall con iptables ma dai client (winxp e win2k) non riesco a trasmettre file il con l'ftp dal prompt dei comandi .... ho provato ad aprire le porte 20 e 21 nella catena di input sul protocollo tcp ma il risultato non cambia ... quali regole devo inserire per usare l'ftp attivo dal prompt ????
    grazie in anticipo a tutti

  2. #2

    Re: FTP e iptables

    Originariamente inviato da paoloX73
    ciao a tutti ... ho fatto un firewall con iptables ma dai client (winxp e win2k) non riesco a trasmettre file il con l'ftp dal prompt dei comandi .... ho provato ad aprire le porte 20 e 21 nella catena di input sul protocollo tcp ma il risultato non cambia ... quali regole devo inserire per usare l'ftp attivo dal prompt ????
    grazie in anticipo a tutti
    Questo dovrebbe andare, anche se ovviamente e` migliorqbile:
    codice:
    iptables -A INPUT -d $IP -i $IFACE -p tcp -m tcp --sport 20 --dport 1024:65535 -m state --state RELATED,ESTABLISHED -j ACCEPT
    iptables -A INPUT -d $IP -i $IFACE -p tcp -m tcp --sport 21 --dport 1024:65535 -m state --state ESTABLISHED -j ACCEPT
    iptables -A OUTPUT -s $IP -o $IFACE -p tcp -m tcp --sport 1024:65535 --dport 20 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
    iptables -A OUTPUT -s $IP -o $IFACE -p tcp -m tcp --sport 1024:65535 --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT
    verifica anche che siano caricati i moduli ip_conntrack e ip_conntrack_ftp.
    "Qualsiasi esperto ha paura di combattere usando la katana vera. Anch'io. Ma non ignoro la mia paura, riesco ad accettarla, e a metterla da parte accanto a me".

  3. #3
    Utente di HTML.it
    Registrato dal
    Mar 2005
    Messaggi
    40
    grazie ... interessante ci lavoro sopra .... ho scoperto anche che caricando il modulo ip_nat_ftp si risolve il problema sulla connessione ftp attiva/passiva dai client .... senza aggiungere nessuna regola

  4. #4
    ehm .. anche ip_nat_ftp se non hai una nat 1 a 1 ma solo Pat !
    I have tried all ... but the preferred remains SLACKWARE !
    RHCE (Linux Red Hat Certified Engineer)
    CNAC (Cisco Networking Academy Certified)
    "Non auro, sed ferro, recuperanda est patria"

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.