I believe what I want to Believe
Verwijderd
ftp: dan moet je een of andere FTP-moduole laden of passive FTP gebruiken (mozilla doet dat bijvoorbeeld).
smtp/pop: zou automatisch moeten werken.
Als je FTP, SMTP en POP servers bedoeld die voor het interne netwerk toegankelijk zijn: je moet gewoon het hele interne netwerk openzetten, dat hoor je niet te sluiten.
Als je POP/SMTP/FTP servers bedoeld die extern toegankelijk zijn: zet poort 25 (smtp), 21 (20 is niet nodig) (ftp) en 110 (pop3) open.
smtp/pop: zou automatisch moeten werken.
Als je FTP, SMTP en POP servers bedoeld die voor het interne netwerk toegankelijk zijn: je moet gewoon het hele interne netwerk openzetten, dat hoor je niet te sluiten.
Als je POP/SMTP/FTP servers bedoeld die extern toegankelijk zijn: zet poort 25 (smtp), 21 (20 is niet nodig) (ftp) en 110 (pop3) open.
code:
1
2
3
4
5
| /sbin/ipchains -A input -i eth0 -p tcp --dport smtp -j ACCEPT /sbin/ipchains -A input -i eth0 -p tcp --dport 110 -j ACCEPT /sbin/ipchains -A input -i eth0 -p tcp --dport ftp-data -j ACCEPT /sbin/ipchains -A input -i eth0 -p tcp --dport ftp -j ACCEPT |
Taaaa taa taa taaaa taa taa ta taaataaaaa.
Oke maar het werkt toch niet helemaal.
Ik snap dit iptables ook niet echt.
kan je even voor kauwen ?
Ik snap dit iptables ook niet echt.
kan je even voor kauwen ?
I believe what I want to Believe
Heeft niemand een iptable voorbeeld script?
I believe what I want to Believe
Verwijderd
aangezien je van het interne netwerk wil toelaten moet je niet de INPUT maar de FORWARD chain gebruiken
voor de rest zou casema zijn script moeten werken en moet je ook nog regels toevoegen voor de replies van de pop3, smtp en ftp servers
BTW FTP-passive mode zal niet werken met de regels van casema
voor de rest zou casema zijn script moeten werken en moet je ook nog regels toevoegen voor de replies van de pop3, smtp en ftp servers
BTW FTP-passive mode zal niet werken met de regels van casema
Ik gebruik chains niet maar iptables.
I believe what I want to Believe
Pagina: 1