Traffic Accounting mit iptables, FTP-Frage
Posted: 2003-07-01 17:58
Hi !
Ich möchte mittels iptables ein Traffic Accounting Script schreiben. Falls das besser in ein anderes Forum passt, bitte verschieben (sorry und danke) ;)
Das Prinzip ist ja recht einfach. Man legt per iptables eine neue Chain an und definiert Regeln für einen Dienst. Also beispielsweise eine ssh Chain für ssh Traffic der von bzw. zu Port 22 geht.
Hilfe bräuchte ich bei ftp. Da verstehe ich nämlich nicht wie ich den kompletten ftp Traffic einer Chain zuordnen kann. Durch passive ftp können ja fast beliebige Ports genutzt werden. Vermutlich wird man das irgendwie über Connection Tracking regeln können. Aber trotz intensiven Studiums diverser Bücher und Onlinequellen habe ich das Prinzip leider nicht ganz durchschaut.
Wäre super wenn mir einer von Euch da weiterhelfen könnte !
Ciao, Stefan ...
Ich möchte mittels iptables ein Traffic Accounting Script schreiben. Falls das besser in ein anderes Forum passt, bitte verschieben (sorry und danke) ;)
Das Prinzip ist ja recht einfach. Man legt per iptables eine neue Chain an und definiert Regeln für einen Dienst. Also beispielsweise eine ssh Chain für ssh Traffic der von bzw. zu Port 22 geht.
Hilfe bräuchte ich bei ftp. Da verstehe ich nämlich nicht wie ich den kompletten ftp Traffic einer Chain zuordnen kann. Durch passive ftp können ja fast beliebige Ports genutzt werden. Vermutlich wird man das irgendwie über Connection Tracking regeln können. Aber trotz intensiven Studiums diverser Bücher und Onlinequellen habe ich das Prinzip leider nicht ganz durchschaut.
Wäre super wenn mir einer von Euch da weiterhelfen könnte !
Ciao, Stefan ...