Op zaterdag 10 november 2001 14:17 schreef Kremez het volgende:
Heb alleen de officiele howto kunnen vinden en daar staat niets in over ipcontrack ed, als je een link hebt graag.
Heb nu de module ipcontrack geinsmod.
Ik zal eens effe kijken wat voor regels je moet hebben ik heb ook een firewall draaien en ik zie hier dat er van alles is geblokt dus..
Zal effe voor je kijken...
Hier komen ze active en passive:
ftpserver active:
code:
1
2
3
| IPTABLES -A INPUT -i $EXTERNAL_INTERFACE -p tcp -s $ANYWHERE -d $IPADDR -m state --state
ESTABLISHED,RELATED ! --syn --destination-port 20 -j ACCEPT
$IPTABLES -A OUTPUT -o $EXTERNAL_INTERFACE -p tcp -s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED --source-port 20 -j ACCEPT |
ftpserver passive:
code:
1
2
| $IPTABLES -A INPUT -i $EXTERNAL_INTERFACE -p tcp -s $ANYWHERE -d $IPADDR -m state --state ESTABLISHED,RELATED --destination-port $UNPRIVPORTS -j ACCEPT
$IPTABLES -A OUTPUT -o $EXTERNAL_INTERFACE -p tcp -s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED --source-port $UNPRIVPORTS -j ACCEPT |
ftp-server open stellen voor de buitenwereld:
code:
1
2
| $IPTABLES -A INPUT -i $EXTERNAL_INTERFACE -p tcp -s $ANYWHERE -d $IPADDR -m state --state NEW,ESTABLISHED --source-port $UNPRIVPORTS --destination-port 21 -j ACCEPT
$IPTABLES -A OUTPUT -o $EXTERNAL_INTERFACE -p tcp -s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED --source-port 21 --destination-port $UNPRIVPORTS -j ACCEPT |
Ik denk dat de varabelen die gebruikt zijn wel duidelijk zijn of niet?