[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: proftpd auf woody



Torsten Schneider wrote:

iptables -A INPUT -p tcp --dport 20 -i ppp0 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -i ppp0 -j ACCEPT

Da liegt der Denkfehler, der FTP-Datenkanal (20/tcp) geht nicht zum
Server hin, sondern vom Server weg, d.h. da muss OUTPUT anstelle INPUT
hin.

Btw: das Connection-Tracking Modul für ftp wäre wahrscheinlich auch nicht schlecht

# Load ftp connection tracking
/sbin/insmod ip_conntrack_ftp


MfG
Patrick





Reply to: