+ Responder ao Tópico



  1. #1
    rhudsonj
    Visitante

    Padrão FTP porta/21

    Alguem poderia me passar a iptables q libera a porta 21/ftp no firewall tanto para cliente externo como interno ..... please !!!



    :toim:

  2. #2

    Padrão FTP porta/21

    iptables -I INPUT -p tcp --dport 21 --syn -j ACCEPT

    e caso vc utilize politica default como drop, vc tb precisa ter a regra:

    iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

  3. #3
    rhudsonj
    Visitante

    Padrão FTP porta/21

    Depois q eu colocar esta iptables ...tenho q fazer alguma liberacao no squid ?

    :toim:

  4. #4

  5. #5

    Padrão Re: FTP porta/21

    iptables -A INPUT -p tcp --destination-port 21 -j ACCEPT

  6. #6
    rhudsonj
    Visitante

    Padrão FTP porta/21

    Testei com as duas iptables .... mesmo assim naum estou conseguindo fazer a conexao FTP ...


    :toim:

  7. #7

    Padrão FTP porta/21

    eu acho q vc ta confundindo alguma coisa, primeiro vc perguntou como liberar o ftp, depois falou do squid, vc ta tendo problemas com oq afinal? acessar teu servidor de ftp? ou acessar um ftp externo.
    vc ativou masquerade? ativou ip_forward?

  8. #8
    rhudsonj
    Visitante

    Padrão FTP porta/21

    Estou querendo acessar um FTP externo ...

  9. #9

    Padrão FTP porta/21

    # Compartilha a conexão
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    echo 1 > /proc/sys/net/ipv4/ip_forward

  10. #10
    rhudsonj
    Visitante

    Padrão FTP porta/21

    Coloquei a iptables .....
    Estou fazendo teste com o wsftp
    Can't get \"ftp.compaq.com\" host entry
    ! Connection failed ftp.compaq.com

    mas naum esta dando certo .... ops:

  11. #11
    rhudsonj
    Visitante

    Padrão FTP porta/21

    VLWS .... parece q estou conseguindo acessar normalmente ..... pelo browser ..o problema é pelo wsftp ....mas desde já agradeço ...a ajuda

  12. #12

    Padrão FTP porta/21

    suba agora os modulos
    ip_conntrack
    ip_nat_ftp

    deve ser isso q nao ta deixando ele conectar diretamente, pelo navegador funfa pq ele usa o squid, q nao precisa desses modulos