www.ProFTPD.de
13. März 2007, 21:18:09 *
Willkommen Gast. Bitte einloggen oder registrieren.
Haben Sie Ihre Aktivierungs E-Mail übersehen?

Einloggen mit Benutzername, Passwort und Sitzungslänge
News: SMF - Neu installiert!
 
   Übersicht   Hilfe Suche Login Registrieren  
Seiten: [1]   Nach unten
  Drucken  
Autor Thema: iptables  (Gelesen 153 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
TB
Gast
« am: 08. Oktober 2003, 20:37:53 »

Ich versuche seit gestern proftp mit iptables einzustellen. Wenn ich

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT

benuzte klappt es natuerlich wie geschmiert. Wenn ich aber

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT

iptables -A INPUT -i eth0 -p tcp --sport 21 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --sport 20 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp --dport 20 -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --sport 1024:65535 --dport 1024:65535 -m state --state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp --sport 1024:65535 --dport 1024:65535 -m state --state ESTABLISHED,RELATED -j ACCEPT

benutze, geht nichts!

Kann mir jemand meinen Fehler aufzeigen?

Danke schon im voraus!

TB
Gespeichert
mortn
Gast
« Antwort #1 am: 09. Oktober 2003, 10:10:28 »

Hi...
du musst die Source und Destination bei Input Output vertauschen...

wenn ich das richtig verstehe, läuft ip tables bei dir auf dem Server?
dann musst du als Input Destination port 20 und 21 freigeben(weil es kommt ja zum server port 20 21 rein)
als Output den Source port 20 und 21 frei machen(weil es geht ja von server port 20 21 raus)
Lächelnd



müsste dann funktionieren

gruss mortn
Gespeichert
Thomas
Gast
« Antwort #2 am: 10. Oktober 2003, 16:10:14 »

Zitat von: "TB"
Kann mir jemand meinen Fehler aufzeigen?

iptables im Allgemeinen :-)

Was möchtest Du erreichen, der anders gefragt: Welche Dienst hast Du auf dem Rechner installiert, die Du nicht extern anbieten möchtest?
Gespeichert
Seiten: [1]   Nach oben
  Drucken  
 
Gehe zu:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.2 | SMF © 2006-2007, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 0.053 Sekunden mit 16 Zugriffen.