Heb hier een linux bakje draaien met debian en een iptables firewall. Ik heb daarop een ftp server geinstalleerd op een niet standaard poort. Het probleem is nu dat mensen vanuit inet niet passive kunnen connecten. (geen dataverbinding totstand brengen) 
Het komt doordat de ftp_conntrack kernel module alleen "luistert" naar poort 21. Nu dat de ftp server niet op standaard poort zit, wordt de control verbinding niet bekeken, en daardoor wordt de dataverbinding niet als related aangemerkt. En wordt dus de inkomende dataverbinding geblocked door mijn firewall.
Mijn vraag, hoe pas ik de ftp conntrack module aan zodat hij ook op een andere poort dan 21 gaat luisteren? In de source van deze module zie ik niet direct wat ik zou moeten aanpassen. Of dat er misschien parameters bestaan? Heeft iemand hier ervaring mee?
Het komt doordat de ftp_conntrack kernel module alleen "luistert" naar poort 21. Nu dat de ftp server niet op standaard poort zit, wordt de control verbinding niet bekeken, en daardoor wordt de dataverbinding niet als related aangemerkt. En wordt dus de inkomende dataverbinding geblocked door mijn firewall.
Mijn vraag, hoe pas ik de ftp conntrack module aan zodat hij ook op een andere poort dan 21 gaat luisteren? In de source van deze module zie ik niet direct wat ik zou moeten aanpassen. Of dat er misschien parameters bestaan? Heeft iemand hier ervaring mee?