Re: iptable verstädnisfrage
Michael Langer schrieb:
> ich versuch derzeit meine Firewall mit iptables zu realisieren
> und nun habe ich den tut's gelesen das man für ftp extra
> Pakete und Regeln braucht.
Nicht zwingend. Wenn Du die ftp-Clients ausschliesslich im Passiv-Modus
verwendest, werden beide Verbindungen vom Client zum Server aufgebaut
und unterscheiden sich hierbei in nichts von http oder anderen Typen.
Du benötigst dann also keine speziellen Vorkehrungen. Die Zahl der
ftp-Server, die keinen Passiv-Modus erlauben dürfte verschwindend
gering sein.
Hier hatte ich mal ein Minimal-Konstrukt für einen Paketfilter
erläutert:
http://lists.debian.org/debian-user-german/2002/debian-user-german-200210/msg01535.html
--
rainer@ellinger.de
Reply to: