Re: Problemas servidor FTP e IPTABLES
Daniel Costas wrote:
>El 30 de ago de 2005, Fernando García Cabrera escribía:
>
>
>> Pues yo he probado las reglas del manual ese que nombras y, pueden
>> funcionar cuando haces el FTP desde la máquina local, pero cuando es
>> un firewall de la red, es decir el FTP lo haces desde una máquina que
>> esta dentro de la red no funciona. He puesto las reglas en la chain
>> FORWARD y a mi no me funciona, a no ser que le deje la política por
>> defecto en ACCEPT, pues desde que la pongo en DROP deja de funcionar.
>>
>> En fin, que si a ustedes les funciona, seguiré probando poco a poco,
>> pues cada vez que corto internet para hacer pruebas me caen encima,
>> jejeje,
>>
>> hasta luego
>>
>>
>
>Tienes que activar los modulos ip_nat_ftp e ip_conntrack_ftp
>
>añadir en el fichero de configuracion de iptables
>
>/sbin/modprobe ip_nat_ftp
>/sbin/modprobe ip_conntrack_ftp
>
>
>
Y en shorewall
##############################################################################
# Shorewall 2.0 /etc/shorewall/modules
#
# This file loads the modules needed by the firewall.
#
# THE ORDER OF THE COMMANDS BELOW IS IMPORTANT!!!!!! You MUST load in
# dependency order. i.e., if M2 depends on M1 then you must load M1 before
# you load M2.
#
loadmodule ip_tables
loadmodule iptable_filter
loadmodule ip_conntrack
loadmodule ip_conntrack_ftp
loadmodule ip_conntrack_tftp
loadmodule ip_conntrack_irc
loadmodule iptable_nat
loadmodule ip_nat_ftp
loadmodule ip_nat_tftp
loadmodule ip_nat_irc
Reply to: