Hoi allemaal,
Ik wil proberen een Passive FTP-server op te zetten, heb nu al een actieve, maar dit is weer een leuke uitbreiding. Ik gebruik een IPTABLES firewall, alleen heb ik het idee dat hij toch iets blokkeert wat nodig is, want op mijn interne netwerk werkt het wel. Hier mijn firewall regels:
#FTP-server algemeen
$IPTABLES -A INPUT -i $OUTERIF -p tcp \
-s $ANYWHERE -d $IPADDR -m state --state NEW,ESTABLISHED \
--source-port $UNPRIVPORTS --destination-port 20:21 -j ACCEPT
$IPTABLES -A INPUT -i $OUTERIF -p udp \
-s $ANYWHERE -d $IPADDR -m state --state NEW,ESTABLISHED \
--source-port $UNPRIVPORTS --destination-port 20:21 -j ACCEPT
$IPTABLES -A OUTPUT -o $OUTERIF -p tcp \
-s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED \
--source-port 20:21 --destination-port $UNPRIVPORTS -j ACCEPT
$IPTABLES -A OUTPUT -o $OUTERIF -p udp \
-s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED \
--source-port 20:21 --destination-port $UNPRIVPORTS -j ACCEPT
#FTP-server active
$IPTABLES -A INPUT -i $OUTERIF -p tcp \
-s $ANYWHERE -d $IPADDR -m state --state ESTABLISHED,RELATED ! --syn \
--destination-port 20:21 -j ACCEPT
$IPTABLES -A INPUT -i $OUTERIF -p udp \
-s $ANYWHERE -d $IPADDR -m state --state ESTABLISHED,RELATED \
--destination-port 20:21 -j ACCEPT
$IPTABLES -A OUTPUT -o $OUTERIF -p tcp \
-s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED \
--source-port 20:21 -j ACCEPT
$IPTABLES -A OUTPUT -o $OUTERIF -p udp \
-s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED \
--source-port 20:21 -j ACCEPT
#FTP-passive
$IPTABLES -A INPUT -i $OUTERIF -p tcp \
-s $ANYWHERE -d $IPADDR -m state --state ESTABLISHED,RELATED \
--destination-port $UNPRIVPORTS -j ACCEPT
$IPTABLES -A INPUT -i $OUTERIF -p udp \
-s $ANYWHERE -d $IPADDR -m state --state ESTABLISHED,RELATED \
--destination-port $UNPRIVPORTS -j ACCEPT
$IPTABLES -A OUTPUT -o $OUTERIF -p tcp \
-s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED \
--source-port $UNPRIVPORTS -j ACCEPT
$IPTABLES -A OUTPUT -o $OUTERIF -p udp \
-s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED \
--source-port $UNPRIVPORTS -j ACCEPT
De UDP poorten heb ik voor de zekerheid ook maar opengezet, maar helaas.
Weet iemand een oplossing?
Sander
Ik wil proberen een Passive FTP-server op te zetten, heb nu al een actieve, maar dit is weer een leuke uitbreiding. Ik gebruik een IPTABLES firewall, alleen heb ik het idee dat hij toch iets blokkeert wat nodig is, want op mijn interne netwerk werkt het wel. Hier mijn firewall regels:
#FTP-server algemeen
$IPTABLES -A INPUT -i $OUTERIF -p tcp \
-s $ANYWHERE -d $IPADDR -m state --state NEW,ESTABLISHED \
--source-port $UNPRIVPORTS --destination-port 20:21 -j ACCEPT
$IPTABLES -A INPUT -i $OUTERIF -p udp \
-s $ANYWHERE -d $IPADDR -m state --state NEW,ESTABLISHED \
--source-port $UNPRIVPORTS --destination-port 20:21 -j ACCEPT
$IPTABLES -A OUTPUT -o $OUTERIF -p tcp \
-s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED \
--source-port 20:21 --destination-port $UNPRIVPORTS -j ACCEPT
$IPTABLES -A OUTPUT -o $OUTERIF -p udp \
-s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED \
--source-port 20:21 --destination-port $UNPRIVPORTS -j ACCEPT
#FTP-server active
$IPTABLES -A INPUT -i $OUTERIF -p tcp \
-s $ANYWHERE -d $IPADDR -m state --state ESTABLISHED,RELATED ! --syn \
--destination-port 20:21 -j ACCEPT
$IPTABLES -A INPUT -i $OUTERIF -p udp \
-s $ANYWHERE -d $IPADDR -m state --state ESTABLISHED,RELATED \
--destination-port 20:21 -j ACCEPT
$IPTABLES -A OUTPUT -o $OUTERIF -p tcp \
-s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED \
--source-port 20:21 -j ACCEPT
$IPTABLES -A OUTPUT -o $OUTERIF -p udp \
-s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED \
--source-port 20:21 -j ACCEPT
#FTP-passive
$IPTABLES -A INPUT -i $OUTERIF -p tcp \
-s $ANYWHERE -d $IPADDR -m state --state ESTABLISHED,RELATED \
--destination-port $UNPRIVPORTS -j ACCEPT
$IPTABLES -A INPUT -i $OUTERIF -p udp \
-s $ANYWHERE -d $IPADDR -m state --state ESTABLISHED,RELATED \
--destination-port $UNPRIVPORTS -j ACCEPT
$IPTABLES -A OUTPUT -o $OUTERIF -p tcp \
-s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED \
--source-port $UNPRIVPORTS -j ACCEPT
$IPTABLES -A OUTPUT -o $OUTERIF -p udp \
-s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED \
--source-port $UNPRIVPORTS -j ACCEPT
De UDP poorten heb ik voor de zekerheid ook maar opengezet, maar helaas.
Weet iemand een oplossing?
Sander