FTP server werkt niet -> firewall in de weg

Pagina: 1
Acties:

  • dominion99
  • Registratie: December 2001
  • Laatst online: 13-08-2025
Ik Kan maar niet verbinden met mijn FTP server
het ligt aan mijn firewall

standaard staat hij op DROP

de volgende regels zouden het moeten doen
code:
1
2
$IPTABLES -t filter -A INPUT -p tcp --dport ftp -j ACCEPT
$IPTABLES -t filter -A INPUT -p tcp --dport ftp-data -j ACCEPT

maar hij kan niet verbinden, als ik meer poorten openzet gaat hij wel verder maar het ftp programma blijft zeuren over de data socket, die is elke keer op een andere poort

wat kan hier aan gedaan worden

  • dominion99
  • Registratie: December 2001
  • Laatst online: 13-08-2025
ik het ff gezocht in de search en heb dit gevonden en geprobeerd

Standaard staat de INPUT op DROP
code:
1
2
3
4
5
6
7
8
$IPTABLES -A INPUT -p tcp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT
$IPTABLES -A OUTPUT -p tcp --sport 21 -m state --state ESTABLISHED -j ACCEPT

$IPTABLES -A INPUT -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A OUTPUT -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED -j ACCEPT

$IPTABLES -A INPUT -p tcp --dport 20 -m state --state ESTABLISHED -j ACCEPT
$IPTABLES -A OUTPUT -p tcp --sport 20 -m state --state ESTABLISHED,RELATED -j ACCEPT

zodra ik mijn INPUT chain op ACCEPT zet werkt het wel
waarom werken deze regels dan niet??

  • dominion99
  • Registratie: December 2001
  • Laatst online: 13-08-2025
Ik heb een regel in de INPUT chain gemaakt die de rest moet loggen

dit komt in de log te staan (192.168.1.2 = client en 192.168.1.4 is dan de server)
code:
1
2
Jan 16 22:14:20 LinuxServer kernel: IN=eth1 OUT= MAC=00:50:bf:65:be:3d:00:90:f5:08:38:33:08:00 SRC=192.168.1.2 DST=192.168.1.4 LEN=40 TOS=0x00 PREC=0x00 TTL=32 ID=43943 PROTO=TCP SPT=113 DPT=1054 WINDOW=0 RES=0x00 ACK RST URGP=0
Jan 16 22:14:23 LinuxServer kernel: IN=eth1 OUT= MAC=00:50:bf:65:be:3d:00:90:f5:08:38:33:08:00 SRC=192.168.1.2 DST=192.168.1.4 LEN=40 TOS=0x00 PREC=0x00 TTL=32 ID=43944 PROTO=TCP SPT=113 DPT=1054 WINDOW=0 RES=0x00 ACK RST URGP=0

Volgens mij moet hier dan toch de Destination poort staan van 21

ik snap er eigelijk niks van

  • dominion99
  • Registratie: December 2001
  • Laatst online: 13-08-2025
Als ik de regels uitzet en dan alles log, komt er wel een request naar poort 21 dus dat wordt wel geaccepteerd

maar waarschijnlijk wordt de rest niet geaccepteerd
wat moet ik dan aanpassen

Verwijderd

[ tcpdump ]
Kijken op wat voor poorten er geconnect word.
Draait ftp op de firewall of er achter.

  • dominion99
  • Registratie: December 2001
  • Laatst online: 13-08-2025
mijn FTP server draait op de firewall zelf

ik zal eens kijken in mijn TCP DUMP

  • dominion99
  • Registratie: December 2001
  • Laatst online: 13-08-2025
Het is heel raar, maar omdat ik misschien nog wat extra regels heb toegevoegd is het nou wel gelukt

tnks

Verwijderd

Zou het kunnen zijn dat als je client naar je server connect, de server een ident_request naar je client stuurt, maar dat antwoord terug niet door je firewall mag?
In je firewall log kom ik namelijk poort 113 tegen, en dat is de standaard poort voor ident.

  • dominion99
  • Registratie: December 2001
  • Laatst online: 13-08-2025
Ik denk dat je daar wel gelijk in hebt, ik heb nl nog wat extra regels toegevoegd dat inkomend verkeer van het inkomend netwerk allemaal mag

misschien is het daarom nu opgelost
Pagina: 1