LINUX.ORG.RU

firewall и FTP passive mode


0

0

Здравствуйте.

Прописал следующие правила: #!/bin/sh /sbin/iptables -F /sbin/iptables -X /sbin/iptables -Z /sbin/iptables -P INPUT DROP /sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT /sbin/iptables -A INPUT -p tcp ! --syn -j REJECT --reject-with tcp-reset /sbin/iptables -A INPUT -m state --state INVALID -j DROP /sbin/iptables -P OUTPUT DROP /sbin/iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT /sbin/iptables -A OUTPUT -p tcp ! --syn -j REJECT --reject-with tcp-reset /sbin/iptables -A OUTPUT -m state --state INVALID -j DROP /sbin/iptables -P FORWARD DROP /sbin/iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT /sbin/iptables -A FORWARD -p tcp ! --syn -j REJECT --reject-with tcp-reset /sbin/iptables -A FORWARD -m state --state INVALID -j DROP /sbin/iptables -A INPUT -i lo -j ACCEPT /sbin/iptables -A OUTPUT -o lo -j ACCEPT /sbin/iptables -A FORWARD -i lo -o lo -j ACCEPT /sbin/iptables -t mangle -F /sbin/iptables -t mangle -X /sbin/iptables -t mangle -Z /sbin/iptables -t mangle -P PREROUTING ACCEPT /sbin/iptables -t mangle -P OUTPUT ACCEPT /sbin/iptables -t mangle -P INPUT ACCEPT /sbin/iptables -t mangle -P FORWARD ACCEPT /sbin/iptables -t mangle -P POSTROUTING ACCEPT /sbin/iptables -t nat -F /sbin/iptables -t nat -X /sbin/iptables -t nat -Z /sbin/iptables -t nat -P PREROUTING ACCEPT /sbin/iptables -t nat -P OUTPUT ACCEPT /sbin/iptables -t nat -P POSTROUTING ACCEPT

После этого FTP passive mode стал недоступен. В чем может быть дело?

уважай читателей и соблюдай форматирование.

scyld
()

2nervouselectronic

Извини, конечно, но такого д@#$%^&а я ещё не видел. Ты запретил _всё_кроме_установленных_соединений_

А устанавливать ты их как собрался? FTP, пусть даже в пассивном режиме, нужно подключиться на 21-й порт удалённой машины. А у тебя ни правила соответствующего, ни -P ACCEPT. Сделай уж выбор. И в FORWARD тоже

Кстати, я не уверен, что ты сможешь прочитать мой ответ. Браузер этот фаервол тоже не пройдёт

router ★★★★★
()
Ответ на: комментарий от router

s/_всё_кроме_установленных_соединений_/_всё_кроме_установленных_и_связанных_с _установленными_соединений_/

router ★★★★★
()
Ответ на: комментарий от router

Мне уже стыдно за это сообщение.

nervouselectronic, извини за чрезмерно резкий тон, просто столько всего навалилось, а форматирование вопроса добило окончательно

router ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.