PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : firewall und ftp !



jangehring
22.02.02, 20:38
Hallo,

ich habe hier einen linux rechner der mir dank masquerading fürs ganze netzwerk das inet zur verfügung stellt.

ich habe dann auf diesem rechner mittels iptables alle ports auser 80 und 8080 gesperrt (nix rein und nix raus).

Jetzt will ich aber auch ftp erlauben. dazu habe ich den port 21 freigeschaltet, aber es funktioniert nicht richtig !

verbindungsaufbau zum ftp server geht, aber er kann sonst nix machen ! (passiv mode im client ist aktiv)

hast du vielleicht mal ein änliches problem gehabt oder weist wie es geht ?

vielen dank schonmal im vorraus
jan

noch n schönes wochenende !

geronet
22.02.02, 20:47
Hmm ftp ist schon immer ein schwieriges Protokoll für Firewalls gewesen, es nutzt ja im aktiv-Modus auch den port 20 für die Daten..
Nun ich denke es ist wichtig dass du auf jeden Fall das passive einschaltest, den squid oder einen ftp-proxy verwendest oder das Kernel-Modul ip_masq_ftp lädst und damit ftp zu masqueraden.

Grüsse, Stefan