Настраиваю сервер
Добавляю различные сервисы, для кажого дописываю правило, например:
SSH:
$IPTABLES -A INPUT -i $INT -p tcp -s $LAN --dport 22 -j ACCEPT
где:
INT - eth0,
LAN - 192.168.1.0/24 при условии, что -P OUTPUT ACCEPT, -P INPUT DROP
Но почему-то для FTP такое правило не работает, а именно:
$IPTABLES -A INPUT -i $INT -p tcp -s $LAN --dport 21 -j ACCEPT
Вроде, ему еше 20-й порт нужен, я добавил:
$IPTABLES -A INPUT -i $INT -p tcp -s $LAN --dport 20 -j ACCEPT
все равно не работает
По логам посмотрел, он вроде еще какой-то сокет открывает с нестандартным номером порта
Вопрос: какие правила нужны для FTP?
ftp естественно работает, когда -P INPUT ACCEPT, то проблем нет
Спасибо
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Настройка iptables. (2011)
- Форум простой вопрос по настройке фаервола iptables (2012)
- Форум Вопрос по iptables (2005)
- Форум ftp && iptables (2007)
- Форум iptables nat (2010)
- Форум iptables - не пускает (2002)
- Форум iptables проблемы (2014)
- Форум iptables (2017)
- Форум IPTABLES: Не посылайте меня в FAQ или в поиск, я уже рылся. (2005)
- Форум iptables удаленно (2011)