LINUX.ORG.RU
ФорумAdmin

iptables && ftp


0

0

не подскажите, какие нужны правила для коректной работы с фтп-серверами? в общем, на INPUT действие по умолчанию - DROP, на Related && Established конекты - Accept, все работает за исключением FTP...

ЗЫ нужен естесно, активный режим а не пассивный

anonymous

Для исходящих соединений:

# modprobe ip_conntrack_ftp

# iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# iptables -A OUTPUT -p tcp -m tcp --dport 21 -m state --state NEW -j ACCEPT

execve
()
Ответ на: комментарий от p75f555

Лучше всё-таки через connection tracking.

AFAIK сервер ftp в активном режиме не обязан устанавливать соединения именно на 22 порт.

execve
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.