[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: problem z ftp firewallem



otworz port 20
polecam server vsftpd lub
proftpd z zaznaczeniem zakresu wysokich portow (np 15000-15050 dla 50 połączen) i otwarcie tych portow w firewallu

ftp jest ciezki w obsludze przez firewall bo włącza 2 losowe wysokie porty do komunikacji w trybie passive, ale z tego co pamietam vsftpd sobie jakos sam poradzil (moge sie mylic)

pozdrawiam
Kuba

iwi wrote:

ello debian juzerz :D


kolejny problem! kiedy podnosze sobie firewalla regolkami:
iptables -F
iptables -P INPUT DROP
iptables -A INPUT -i ! eth2 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp --dport 25 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp --dport 53 -m state --state NEW -j ACCEPT
iptables -A INPUT -p udp --dport 53 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp --dport 113 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp -i eth2 -j REJECT --reject-with tcp-reset
iptables -A INPUT -p icmp -i eth2 -j ACCEPT

probuje polaczyc sie z jakims zewnetrznym ftp-em, i jest ok az do
momentu kiedy robie ls, dostaje wtedy:

200 PORT command successful
425 Unable to build data connection: Connection refused

googlowalem - znalazlem takie problemy - i znalazlem "jakies"
rozwiazanie:

ftp> passive
Passive mode on.
ftp> ls
150 Opening ASCII mode data connection for file list
-rw-r--r--   1 upload   upload   14237522 Apr 13 15:01 kopia 100_fuji.rar
226 Transfer complete.
czyli jest ok, tylko czy nie da sie tego rozwiazac w jakis inny
sposob, ja sobie jakos poradze, ale co maja zrobic zwykli urzytkownicy
windozy ktorzy do ftp uzywaja np ie ?? ;-)

prosze o pomoc - iwi





Reply to: