LINUX.ORG.RU
ФорумAdmin

IPTABLES & FTP


0

0

Есть цепочка
iptables -A FORWARD -s 192.168.1.23 -j ACCEPT
iptables -A FORWARD -d 192.168.1.23 -j ACCEPT

И юзер нормально ходит по всем протоколам, как бы мне модернизировать эти строчки, чтобы он мог работать только с ftp порты 21 и 20 !

anonymous

Если не ошибаюсь, iptables распознает протоколы, но не такого уровня как ftp, а чуть ниже :)

anonymous
()
Ответ на: комментарий от anonymous

Ну заменил я строчку на iptables -A FORWARD -d 192.168.1.1 -p tcp --dport 21 -j ACCEPT теперь вообще ничего не видно !

anonymous
()

iptables -A POSTROUTING -s 192.168.0.0/24 -p tcp --dport 25 -o eth1 -j SNAT -t nat --to-source A.A.A.A, где eth1 смотрит наружу

anonymous
()

тьфу..порт должен быть 21 :)))

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.