Правильно ли настроены iptables для FTP? Есть подозрение, что неверно написаны правила для пассивного режима: # FTP # Server # Control iptables -A INPUT -p tcp --sport 1024: --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A OUTPUT -p tcp --sport 21 --dport 1024: -m state --state ESTABLISHED -j ACCEPT # Data:Active iptables -A OUTPUT -p tcp --sport 20 --dport 1024: -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A INPUT -p tcp --sport 1024: --dport 20 -m state --state ESTABLISHED -j ACCEPT # Data:Passive iptables -A INPUT -p tcp --sport 1024: --dport 1024: -m state --state RELATED -j ACCEPT iptables -A OUTPUT -p tcp --sport 1024: --dport 1024: -m state --state RELATED -j ACCEPT # Client # Control iptables -A OUTPUT -p tcp --sport 1024: --dort 21 -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A INPUT -p tcp --sport 21 --dport 1024: -m state --state ESTABLISHED -j ACCEPT # Data:Active iptables -A INPUT -p tcp --sport 20 --dport 1024: -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A OUTPUT -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED -j ACCEPT # Data:Passive iptables -A OUTPUT -p tcp --sport 1024: --dport 1024: -m state --state RELATED -j ACCEPT iptables -A INPUT -p tcp --sport 1024: --dport 1024: -m state --state RELATED -j ACCEPT
Ответ на:
комментарий
от borisych
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Lego_12239
Ответ на:
комментарий
от Lego_12239
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Lego_12239
Ответ на:
комментарий
от Lego_12239
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум IPTABLES открыть FTP (2015)
- Форум Необычная проблема с passive ftp и iptables (2008)
- Форум iptables dnat/snat ftp (2011)
- Форум iptables, vsftpd, ssl (2011)
- Форум Покритикуйте мою iptables (2016)
- Форум iptables nat (2010)
- Форум iptables проблемы (2014)
- Форум iptables и почта (2007)
- Форум Iptables мешают работе dns (2019)
- Форум проблема с открытием ftp в iptables (2008)