Page 1 of 1

iptables connection ftp?

Posted: 2007-10-15 22:20
by brauni
Hallo

Ich habe mich einmal mit iptables beschäftigt und bis jetzt auch alles hinbekommen (Mailserver, Datenbank, Plesk etc.)
Leider funktioniert der FTP Server nicht.
Ich kann mich zwar einloggen aber bei:
[R] Opening data connection IP: IP PORT: 59497
bliebt er immer stehen. Der Port ändert sich bei jeder neuen Connection.

Iptables Regeln für FTP:
iptables -A INPUT -i eth0 -p TCP -s 0/0 -d IPadresse --dport 21 -j ACCEPT
iptables -A OUTPUT -p TCP -s IPadresse -d $INET --dport 21 -j ACCEPT

iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

kann mir jemand sagen, was daran falsch ist?

mfg
brauni

Re: iptables connection ftp?

Posted: 2007-10-15 23:24
by Roger Wilco
FTP ist ein verhältnismäßig paketfilterunfreundliches Protokoll. Wenn du wirklich weiterhin FTP und einen Paketfilter benutzen willst, solltest du dich über Connection Tracking informieren.

http://iptables-tutorial.frozentux.net/ ... XPROTOCOLS

Re: iptables connection ftp?

Posted: 2007-10-15 23:28
by Joe User
Oder "Active FTP" verwenden.

Re: iptables connection ftp?

Posted: 2007-10-16 20:02
by captaincrunch
Active FTP? Um das einfach mal zu missbrauchen: r u serious? Also wenn FTP schon evil ist, treibt's die aktive Variante echt auf die Spitze. ;)

Ich empfehle einfach mal folgende Lektüre:
http://www.kalamazoolinux.org/presentat ... track.html