LINUX.ORG.RU
ФорумAdmin

Настройка сети.

 , ,


0

1

Настраиваю FTP сервер.
В качестве FTP сервера был выбран vsftpd.
Нужно настроить таким образом, чтобы подключиться к FTP серверу можно было из подсетей 192.168.0.x и 192.168.1.x
Сам FTP сервер находится в подсети 192.168.0.x
В конфиг файле vsftpd такой настройки не нашёл. Если она есть, прошу подсказать, что за она.
Может быть можно настроить такую конфигурацию при помощи IPTables или ещё каким нибудь способом.

Ответ на: комментарий от twinconst

Сами команды не помню, гугли.

А так

Правило на INPUT для источника 192.168.0.x и 192.168.1.x на порт ftp ACCEPT

В конце правило INPUT DROP any

weare ★★
()
Ответ на: комментарий от twinconst
modprobe nf_conntrack_ftp
iptables -A INPUT -s 192.168.0.0/23 -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -j DROP

Только если по удаленке настраиваешь не забудь еще для ssh открыть порт.

Deleted
()
Последнее исправление: log4tmp (всего исправлений: 2)
Ответ на: комментарий от Deleted

Аж поперхнулся, Вы как-то хоть читайте чего ТС нужно было. Вангую что по запросу как ограничить доступ к ftp не один и не два чела выстрелит себе скопипастит это.
Поправил:

modprobe nf_conntrack_ftp
iptables -A INPUT -s 192.168.0.0/23 -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j DROP

anc ★★★★★
()

или ещё каким нибудь способом.

xinetd

Не нравятся мне файрволлы.

anto215 ★★
()

В конфиг файле vsftpd такой настройки не нашёл. Если она есть, прошу подсказать, что за она.

tcp_wrappers=YES

А настраивается это все в /etc/hosts.allow

Но xinetd поприятнее будет.

anto215 ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.