Passive FTP-server, lukt niet

Pagina: 1
Acties:

  • knopper
  • Registratie: September 2001
  • Laatst online: 11-08 12:15

knopper

Sander Knopper

Topicstarter
Hoi allemaal,

Ik wil proberen een Passive FTP-server op te zetten, heb nu al een actieve, maar dit is weer een leuke uitbreiding. Ik gebruik een IPTABLES firewall, alleen heb ik het idee dat hij toch iets blokkeert wat nodig is, want op mijn interne netwerk werkt het wel. Hier mijn firewall regels:

#FTP-server algemeen
$IPTABLES -A INPUT -i $OUTERIF -p tcp \
-s $ANYWHERE -d $IPADDR -m state --state NEW,ESTABLISHED \
--source-port $UNPRIVPORTS --destination-port 20:21 -j ACCEPT

$IPTABLES -A INPUT -i $OUTERIF -p udp \
-s $ANYWHERE -d $IPADDR -m state --state NEW,ESTABLISHED \
--source-port $UNPRIVPORTS --destination-port 20:21 -j ACCEPT

$IPTABLES -A OUTPUT -o $OUTERIF -p tcp \
-s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED \
--source-port 20:21 --destination-port $UNPRIVPORTS -j ACCEPT

$IPTABLES -A OUTPUT -o $OUTERIF -p udp \
-s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED \
--source-port 20:21 --destination-port $UNPRIVPORTS -j ACCEPT

#FTP-server active
$IPTABLES -A INPUT -i $OUTERIF -p tcp \
-s $ANYWHERE -d $IPADDR -m state --state ESTABLISHED,RELATED ! --syn \
--destination-port 20:21 -j ACCEPT

$IPTABLES -A INPUT -i $OUTERIF -p udp \
-s $ANYWHERE -d $IPADDR -m state --state ESTABLISHED,RELATED \
--destination-port 20:21 -j ACCEPT

$IPTABLES -A OUTPUT -o $OUTERIF -p tcp \
-s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED \
--source-port 20:21 -j ACCEPT

$IPTABLES -A OUTPUT -o $OUTERIF -p udp \
-s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED \
--source-port 20:21 -j ACCEPT

#FTP-passive
$IPTABLES -A INPUT -i $OUTERIF -p tcp \
-s $ANYWHERE -d $IPADDR -m state --state ESTABLISHED,RELATED \
--destination-port $UNPRIVPORTS -j ACCEPT

$IPTABLES -A INPUT -i $OUTERIF -p udp \
-s $ANYWHERE -d $IPADDR -m state --state ESTABLISHED,RELATED \
--destination-port $UNPRIVPORTS -j ACCEPT

$IPTABLES -A OUTPUT -o $OUTERIF -p tcp \
-s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED \
--source-port $UNPRIVPORTS -j ACCEPT

$IPTABLES -A OUTPUT -o $OUTERIF -p udp \
-s $IPADDR -d $ANYWHERE -m state --state ESTABLISHED,RELATED \
--source-port $UNPRIVPORTS -j ACCEPT


De UDP poorten heb ik voor de zekerheid ook maar opengezet, maar helaas.

Weet iemand een oplossing?


Sander

Verwijderd

even omgekeerd gaan werken. firewall helemaal open zetten en dan dicht timmeren..

  • knopper
  • Registratie: September 2001
  • Laatst online: 11-08 12:15

knopper

Sander Knopper

Topicstarter
Ik heb 'm al, er moet bij "--state" ook NEW staan als aanvulling op ESTABLISHED,RELATED dan doet ie het wel, maar gaat hierdoor de veiligheid niet erg achteruit?