Leonardo Vizcaya escribió:
Estas permitiendo la entrada y salida de tráfico desde y hacia puertos altos respectivamente.#FTP PASIVO iptables -A INPUT -p tcp --sport 1024:65535 -j ACCEPT iptables -A OUTPUT -p tcp --dport 1024:65535 -j ACCEPT
Con eso te quedas con el culo al aire.Mira el -m state --state ESTABLISHED,RELATED que te irá mejor. Tienes que tener el ftp_contrack activado en el núcleo.
Saludos. Carlos.