Toon posts:

iptables: kan niet met ftp client connecten

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een iptables firewall maar nou lukt het me niet om een connectie naar een FTP server te maken, zowel passive als active lukt niet, kan wel downloaden via FTP.

Welke poorten moet ik nou forwarden, openzetten en weet ik veel wat nog meer?


Snap der hemaal niets meer van...

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

Je moet gaan werken met connection-tracking (ip_conntrack, ip_conn_ftp). Ik ga er van uit dat je iptables howto's hebt doorgelezen en weet hoe het allemaal werkt.

Wat zijn op dit moment je firewall-rules (waarvan jij denkt dat ze goed zijn)?

Yo dawg, I heard you like posts so I posted below your post so you can post again.


Verwijderd

Topicstarter
Heb alleen de officiele howto kunnen vinden en daar staat niets in over ipcontrack ed, als je een link hebt graag.

Heb nu de module ipcontrack geinsmod.

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Op zaterdag 10 november 2001 14:17 schreef Kremez het volgende:



Heb alleen de officiele howto kunnen vinden en daar staat niets in over ipcontrack ed, als je een link hebt graag.







Heb nu de module ipcontrack geinsmod.
Ik zal eens effe kijken wat voor regels je moet hebben ik heb ook een firewall draaien en ik zie hier dat er van alles is geblokt dus..



Zal effe voor je kijken...

Hier komen ze active en passive:

ftpserver active:
code:
1
2
3
IPTABLES -A INPUT -i $EXTERNAL_INTERFACE -p tcp -s $ANYWHERE -d $IPADDR -m state --state
ESTABLISHED,RELATED ! --syn --destination-port 20 -j ACCEPT
$IPTABLES -A OUTPUT -o $EXTERNAL_INTERFACE -p tcp -s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED --source-port 20 -j ACCEPT

ftpserver passive:
code:
1
2
$IPTABLES -A INPUT -i $EXTERNAL_INTERFACE -p tcp -s $ANYWHERE -d $IPADDR -m state --state ESTABLISHED,RELATED --destination-port $UNPRIVPORTS -j ACCEPT
$IPTABLES -A OUTPUT -o $EXTERNAL_INTERFACE -p tcp -s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED --source-port $UNPRIVPORTS -j ACCEPT

ftp-server open stellen voor de buitenwereld:
code:
1
2
$IPTABLES -A INPUT -i $EXTERNAL_INTERFACE -p tcp -s $ANYWHERE -d $IPADDR -m state --state NEW,ESTABLISHED --source-port $UNPRIVPORTS --destination-port 21 -j ACCEPT
$IPTABLES -A OUTPUT -o $EXTERNAL_INTERFACE -p tcp -s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED --source-port 21 --destination-port $UNPRIVPORTS -j ACCEPT

Ik denk dat de varabelen die gebruikt zijn wel duidelijk zijn of niet?

Google, Het mirakel van de 21e eeuw!!!!


Verwijderd

Topicstarter
2 vraagjes:

Wat bedoel je met $UNPRIVPORTS? (de poorten boven 1024 soms?)

Active ftp werkt nu, maar alleen als ik alles forward van het interne netwerk naar internet, welke poort(en) moet ik nog meer forwarden behalve poort 21?

Alvast bedankt :)