Torsten Schneider wrote:
iptables -A INPUT -p tcp --dport 20 -i ppp0 -j ACCEPT iptables -A INPUT -p tcp --dport 21 -i ppp0 -j ACCEPTDa liegt der Denkfehler, der FTP-Datenkanal (20/tcp) geht nicht zum Server hin, sondern vom Server weg, d.h. da muss OUTPUT anstelle INPUT hin.
Btw: das Connection-Tracking Modul für ftp wäre wahrscheinlich auch nicht schlecht
# Load ftp connection tracking /sbin/insmod ip_conntrack_ftp MfG Patrick