IPTABLES открыть FTP
Помогите открыть FTP
Конфигурация iptables
-P INPUT DROP
-P OUTPUT DROP
Вот что пробовал
$IPT -A INPUT -p tcp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT
$IPT -A OUTPUT -p tcp --sport 21 -m state --state ESTABLISHED -j ACCEPT
$IPT -A INPUT -p tcp --dport 20 -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPT -A OUTPUT -p tcp --sport 20 -m state --state ESTABLISHED -j ACCEPT
$IPT -A INPUT -p tcp -m tcp --sport 1024:65535 --dport 20:65535 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
$IPT -A OUTPUT -p tcp -m tcp --sport 20:65535 --dport 1024:65535 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
Еще пробовал
$IPT -A INPUT -p tcp -m tcp -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
$IPT -A INPUT -p tcp -m tcp --dport 21 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
$IPT -A OUTPUT -p tcp -m tcp --sport 21 -m conntrack --ctstate ESTABLISHED -j ACCEPT
$IPT -A OUTPUT -p tcp -m tcp -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
И еще куча неудачных вариантов.
Максимум что получается сделать это соединиться по 21 порту. А в LIST не пускает.
Что хотел сделать - хотел разрещить только активное ФТП соединение, но
modprobe ip_conntrack_ftp
выдает ошибку что он не найден.
Более того, не смог запустить vsftpd в активном режиме.. [br
Если выставить
iptables -P OUTPUT ACCEPT
то ФТП прекрасно работает, но мне нужно запустить его при
-P OUTPUT DROP
Помогите пожалуйста кто делал.