Перейти к содержанию

Не могу попасть на FTP - сервера


Рекомендуемые сообщения

Не могу из локальной сети через сервер-Firewall зайти на FTP-сервера в инете.

Сервер-Firewall на базе Fedora4.

Я так понимаю надо добавить правила для FTP портов в iptables.

Но вопрос какие???

Ссылка на комментарий
Поделиться на другие сайты

Добавил в файл iptables две строки:

-A RH-Firewall-1-INPUT -p tcp -s 192.168.100.0/24 -m state --state NEW -m tcp --dport 20 -j ACCEPT

-A RH-Firewall-1-INPUT -p tcp -s 192.168.100.0/24 -m state --state NEW -m tcp --dport 21 -j ACCEPT

FTP-сервер открывается, запрашивается Login&Pass, ввожу их, пытается получить содержимое папки, выдает ошибку доступа.

Что делать?

Ссылка на комментарий
Поделиться на другие сайты

#set default policy

/usr/sbin/iptables -P INPUT DROP

/usr/sbin/iptables -P OUTPUT DROP

/usr/sbin/iptables -P FORWARD DROP

#set ftp accept

/usr/sbin/iptables -A INPUT -p TCP -s IP_DEST -d MY_IP --sport 20:21 -j ACCEPT

/usr/sbin/iptables -A OUTPUT -p TCP -s IP_DEST --dport 20:21 -j ACCEPT

/usr/sbin/iptables -A FORWARD -p TCP -s IP_DEST --sport 20:21 -j ACCEPT

Ссылка на комментарий
Поделиться на другие сайты

У меня команда iptables находится в /sbin .

Выполняю:

/sbin/iptables -A INPUT -p TCP -s 192.168.100.0/24 --sport 20:21 -j ACCEPT

После этого в файле /etc/sysconfig/iptables ничего не добавляется.

До этого я вручную вставлял в /etc/sysconfig/iptables строки типа:

-A RH-Firewall-1-INPUT -p udp -s 192.168.xxx.xxx/xx -m state --state NEW -m udp --dport NNN -j ACCEPT

Где надо смотреть результаты выполнения команды iptables?

Ссылка на комментарий
Поделиться на другие сайты

iptables -L

а вообще

man iptables

или прочитать на том же opennet.ru туториал по iptables, ИМХО, сразу отпадут много вопросов

З.Ы. по ходу дела вопрос к знатокам RH:

RH-Firewall-1-INPUT

это чего, конфигуратор создает пользовательские цепочки?

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...
×
×
  • Создать...