Ik heb een leuke server met een leuke firewall, feit is nu alleen dat ik alleen bij de ftp kan komen als ik alles wat in de firewall draaid flush, dat is niet de bedoeling, dus heb ik gezocht op i-net en op GoT. Aan de hand daarvan heb ik een aantal regels aan mijn firewall toegevoegd:
# FTP Server on ppp0
iptables --table filter -A INPUT -i $EXT_DEV1 -p tcp --sport 21 -m state --state ESTABLISHED -j ACCEPT
iptables --table filter -A OUTPUT -o $EXT_DEV1 -p tcp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables --table filter -A INPUT -i $EXT_DEV1 -p tcp --sport 20 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables --table filter -A OUTPUT -o $EXT_DEV1 -p tcp --dport 20 -m state --state ESTABLISHED -j ACCEPT
#iptables --table filter -A INPUT -i $EXT_DEV1 -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED
#iptables --table filter -A OUTPUT -o $EXT_DEV1 -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED,REL
en voor de modules:
# Load appropriate modules
modprobe ip_tables
modprobe ip_conntrack
modprobe ip_conntrack_ftp
Dit zou zoals ik overal heb gelezen moeten werken, toch kan ik niet inloggen op mijn ftp server, weet iemand wat ik fout doe?
# FTP Server on ppp0
iptables --table filter -A INPUT -i $EXT_DEV1 -p tcp --sport 21 -m state --state ESTABLISHED -j ACCEPT
iptables --table filter -A OUTPUT -o $EXT_DEV1 -p tcp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables --table filter -A INPUT -i $EXT_DEV1 -p tcp --sport 20 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables --table filter -A OUTPUT -o $EXT_DEV1 -p tcp --dport 20 -m state --state ESTABLISHED -j ACCEPT
#iptables --table filter -A INPUT -i $EXT_DEV1 -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED
#iptables --table filter -A OUTPUT -o $EXT_DEV1 -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED,REL
en voor de modules:
# Load appropriate modules
modprobe ip_tables
modprobe ip_conntrack
modprobe ip_conntrack_ftp
Dit zou zoals ik overal heb gelezen moeten werken, toch kan ik niet inloggen op mijn ftp server, weet iemand wat ik fout doe?