Toon posts:

Slackware 9 + iptables 1.2.8 + glftpd + passive werkt niet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste linux freaks :)

ik probeer nu al enige tijd om mijn ftp open te krijgen voor andere. Helaas wil dit niet werken. Na wat gepruts ben ik er achter gekomen dat dit aan de firewall ligt want zodra ik mijn firewall flush werkt alles goed. Als mijn firewall actief is dan krijg ik bij het connecten (van buiten af) een connection time out. Ik heb gezocht met google en hier op got en ben verschillende oplossingen tegen gekomen. Niks werkt alleen.

Ik maak gebruik van glftpd-1.3.0 met TLS ( poort 8666) en heb in glftpd.conf opgegeven dat deze voor passive mode gebruik moet maken van poort 9000 tot 9300. Ik draai slackware 9 met kernel 2.4.21 en iptables 1.2.8.

De rules die ik gebruik heb ik hier op got gevonden (en in verschillende howto's zien staan)en aangepast aan mijn situatie. Ze zien er al volgt uit:

code:
1
2
3
4
5
iptables -A INPUT -i eth0 -j DROP
iptables -A INPUT  -i eth0 -p tcp --dport 8666 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp --sport 8666 -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT  -i eth0 -p tcp --sport 9000:9300 --dport 9000:9300 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp --sport 9000:9300 --dport 9000:9300 -m state --state ESTABLISHED -j ACCEPT


ip_conntrack_ftp is uiteraard geladen.

Ik hoop dat iemand me hier mee kan helpen want ik wordt er echt helemaal lijp van.

In ieder geval alvast bedankt! :)

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
heb je ip_conntrack_ftp ook verteld dat de ftpd op poort 8666 zit?

Verwijderd

/sbin/modprobe ip_conntrack_ftp ports=8666
/sbin/modprobe ip_nat_ftp ports=8666

Ik had 't zelfde probleem als jij;)

Verwijderd

Topicstarter
hoop dat dit het is.

heb nog wel ff een vraagje want hoe geef ik de port aan als ik hem niet als module heb maar heb mee gecompiled in de kernel?

Verwijderd

Emh, niet? Compileer 'm even als module...

  • knopper
  • Registratie: September 2001
  • Laatst online: 25-12-2025

knopper

Sander Knopper

Ik had hetzelfde probleem, maar dankzij de tip om de poort erachter te zetten werkt alles nu prima.

Hartelijk dank!

Verwijderd

Topicstarter
Bij mij werkt nu ook alles. Hartstikke bedankt kerel!
Pagina: 1