Re: ftp + firewall
On Fri, 23 Apr 2004 08:17:01 AMT
<emanuel@ewv.com.br> wrote:
> Eu tenho um firewall com políticas padrão DROP e OUTPUT ACCEPT
> Estou tendando fazer ftp de uma máquina da rede interna, eu conecto ,
> consigo logor, uso comandos tipo cd , mais quando dou um ls
> ele fica parado e não responde nada, como posso liberar este
> acesso ? presciso por que trabalho com programas de atualização
> que verifica diretórios ftp ... quais modulos do kernel
> eu tenho que carregar e quais regras tenho que colocar para
> estes programas consigam conectar e listar arquivos ?
O protocolo FTP abre uma conexão secundária num porto
negociado. Preicsa fazer o seu firewall «statefull» e aceite «coisas
relacionadas»:
-m state --state RELATED,ESTABLISHED -j ACCEPT
HTH
Christoph Simon
Reply to: