[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptable verstädnisfrage



Michael Langer schrieb:
> ich versuch derzeit meine Firewall mit iptables zu realisieren
> und nun habe ich den tut's gelesen das man für ftp extra
> Pakete und Regeln braucht.

Nicht zwingend. Wenn Du die ftp-Clients ausschliesslich im Passiv-Modus 
verwendest, werden beide Verbindungen vom Client zum Server aufgebaut 
und unterscheiden sich hierbei in nichts von http oder anderen Typen. 

Du benötigst dann also keine speziellen Vorkehrungen. Die Zahl der 
ftp-Server, die keinen Passiv-Modus erlauben dürfte verschwindend 
gering sein.

Hier hatte ich mal ein Minimal-Konstrukt für einen Paketfilter 
erläutert: 

http://lists.debian.org/debian-user-german/2002/debian-user-german-200210/msg01535.html

-- 
rainer@ellinger.de



Reply to: