+ Responder ao Tópico



  1. #1
    AndrewAmorimdaSilva
    Visitante

    Padrão Regra iptables para ftp.

    Olá galera,

    Preciso de uma regra no iptables para acessar um ftp externo.

    Mas a comunicação será somente entre o servidor e a minha máquina que está dentro da rede da empresa...ninguém mais.

    Um abraço! <IMG SRC="images/forum/icons/icon_biggrin.gif">

  2. #2
    Administrador Avatar de Fernando
    Ingresso
    Jul 2001
    Localização
    Campinas Area
    Posts
    4.996
    Posts de Blog
    4

    Padrão Regra iptables para ftp.

    no servidor:

    iptables -A INPUT -p tcp --dport 21 -s ip_do_ftp -d ip_da_sua_maquina -j ACCEPT

    iptables -A INPUT -p tcp --dport 21 -s ip_do_ftp -d ip_do_server -j ACCEPT

    iptables -A INPUT -p tcp --dport 21 -s ip_do_ftp -d 0/0 -j DROP


    []&acute;s
    Fernando

    www.slackware.com
    &acute;Cause simplicity is best!

    Linux User #216656
    Machine #101850

    [ Esta mensagem foi editada por: psy em 06-08-2003 18:31 ]

  3. #3
    AndrewAmorimdaSilva
    Visitante

    Padrão Regra iptables para ftp.

    Psy agora está dando timeout...socket error...
    Pode ajudar???

  4. #4
    AndrewAmorimdaSilva
    Visitante

    Padrão Regra iptables para ftp.

    Liberei tb as portas udp e sport.

    Mas não funcionou....



  5. #5
    Administrador Avatar de Fernando
    Ingresso
    Jul 2001
    Localização
    Campinas Area
    Posts
    4.996
    Posts de Blog
    4

    Padrão Regra iptables para ftp.

    Tem alguma regra de DENY/DROP antes dos ACCEPT?

  6. #6
    Visitante

    Padrão Regra iptables para ftp.

    carregue o seguintes modulo antes das regras do firewall

    modprobe ip_conntrack_ftp
    modporbe ip_nat_ftp

  7. #7
    AndrewAmorimdaSilva
    Visitante

    Padrão Regra iptables para ftp.

    Fala galera,

    os módulos acima já estão carregados.

    Detalhe:

    Se uso o comando:

    iptables -P FORWARD ACCEPT

    Funciona perfeitamente.


    Um abraço!!!

  8. #8
    Administrador Avatar de Fernando
    Ingresso
    Jul 2001
    Localização
    Campinas Area
    Posts
    4.996
    Posts de Blog
    4

    Padrão Regra iptables para ftp.

    use entao iptables -A FORWARD, pras regras

  9. #9
    Visitante

    Padrão Regra iptables para ftp.

    Ola amigo..

    tb estou tendo alguns problemas como o seu, vc. pode negar tudo com a politica drop e depois
    abrir o que vc. quer..mas tome cuidado com a ordem dos comandos iptables...as vezes sua regra não funciona porque uma regra anterior mandou descartar os pacotes..OK