LINUX.ORG.RU

Добавь опцию в конфиге чтобы слушал только адрес из локальноцй сети :

# На каком IP работать listen_address=192.168.1.1

anonymous
()

>Как сделать так, чтобы можно было получить доступ к ftp серверу только из моей локальной (192.168.1.*) сети?

Т.е. понаехавших из-за шлюза к ftp не пускать?
Тогда да, только через iptables. Влом - это не уважительная причина.

http://www.opennet.ru/docs/RUS/iptables/
hint1: отрицание правила оформляется как восклицательный знак перед правилом
hint2: для указания порта в правиле нужно подгрузить модуль протокола транспортного уровня

router ★★★★★
()

>ибо влом.

А дышать тоже в лом ?

pr0mille
()
Ответ на: комментарий от Fletch

в дебиане почему-то такое не прокатило, хотя sshd отгородился таким макаром:



sshd : citadel : allow
vsftpd : citadel : allow

flareguner
() автор топика
Ответ на: комментарий от flareguner

А от нужен демоном?

Если через давно устаревающий, но все еще живой xinetd его запусть. Там можно много чего навертеть.

lvi ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.