LINUX.ORG.RU
ФорумAdmin

Проблема IPCHAINS как запретить все наружу кроме ftp


0

0

как настроить маскарадинг из внутренней сети наружу только для фтп? Когда открыты все порты наружу все работает а вот какие нужно оставлять порты открытыми только для фтп 20 и 21 не хватает какие порты должны быть при этом разрешены? Заранее Благодарен. Евгений.

anonymous

Еще надо разрешить диапазон верхних портов - по умолчанию 1024:65535, кроме SYN пакетов. Можно поменьше - надо куда-то эхнуть, не помню куда, что-то типа хайпорт, может кто подскажет?

Maximka
()

range=`cat /proc/sys/net/ipv4/ip_local_port_range|sed s/\	/:/`
ipchains -A input -d ${my_ip} $range -p tcp -j ACCEPT
ipchains -A input -d ${my_ip} $range -p udp -j ACCEPT

это как верхний диапазон портов открывать (в sed s/\	/:/ не пробелы
а табуляция)

slavad
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.