LINUX.ORG.RU

iptables ftp passive mode


0

0

Подскажите правила или дайте ссылку на хорошую статью, в которой описывается как настроить iptables чтобы он пускал на ftp сервера, клиентов из локалки(в пассивном режиме).


Ответ на: комментарий от Rikz

Это для активного режима. Пассивный должен работать сам так как обе сессии устанавливаются из-за ната.

anonymous
()
Ответ на: комментарий от gnu123

> манны!

в диабло переиграл??? =))

если 21 порт на выход открыт, и ESTABLISH,RELATED на вход разрешены - должно пахать. вообще проблема может быть и не в этом. поснифай оба интерфейса.

LowLevel
()
Ответ на: комментарий от gnu123

Я зарядил всех через сквид и не парюсь. В локалке винды, причем XP SP2, причем не все хотят его брандмауэр выключать. А эта штука никак не дружит с активным ФТП. Микросовтам слабо придумать нормальный механизм типа контрака для своей защиты, просто тупо режут входящие по всем портам. Где то читал их оправдания, мол ftp - старье и нечего его поддерживать. Весь их многодневный труд, то чем они гордятся обрубается в корне одним кликом мыши из-за невозможности нормальной работы с ftp. Чтоб сильно их обижать заряжаю через сквид. Стоит и ftp через nat, но в последнее время все чаще сквид.

lvi ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.