Hallo
Ich habe mich einmal mit iptables beschäftigt und bis jetzt auch alles hinbekommen (Mailserver, Datenbank, Plesk etc.)
Leider funktioniert der FTP Server nicht.
Ich kann mich zwar einloggen aber bei:
[R] Opening data connection IP: IP PORT: 59497
bliebt er immer stehen. Der Port ändert sich bei jeder neuen Connection.
Iptables Regeln für FTP:
iptables -A INPUT -i eth0 -p TCP -s 0/0 -d IPadresse --dport 21 -j ACCEPT
iptables -A OUTPUT -p TCP -s IPadresse -d $INET --dport 21 -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
kann mir jemand sagen, was daran falsch ist?
mfg
brauni
iptables connection ftp?
-
- Posts: 5923
- Joined: 2004-05-23 12:53
Re: iptables connection ftp?
FTP ist ein verhältnismäßig paketfilterunfreundliches Protokoll. Wenn du wirklich weiterhin FTP und einen Paketfilter benutzen willst, solltest du dich über Connection Tracking informieren.
http://iptables-tutorial.frozentux.net/ ... XPROTOCOLS
http://iptables-tutorial.frozentux.net/ ... XPROTOCOLS
Re: iptables connection ftp?
Oder "Active FTP" verwenden.
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: iptables connection ftp?
Active FTP? Um das einfach mal zu missbrauchen: r u serious? Also wenn FTP schon evil ist, treibt's die aktive Variante echt auf die Spitze. ;)
Ich empfehle einfach mal folgende Lektüre:
http://www.kalamazoolinux.org/presentat ... track.html
Ich empfehle einfach mal folgende Lektüre:
http://www.kalamazoolinux.org/presentat ... track.html
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc