← Back to team overview

sslug-teknik team mailing list archive

Re: FTP og NAT routning

 

Frank Vestergaard Pedersen wrote:
Stig Larsen wrote:
Jeg har problemer med en nr. 2 ftp-server.

...
Mit gæt er at der åbnes nogle porte som så gå galt i byen. Er der nogen der har en idé?


Jeg har en ftp server kørende bag en firewall - forøvrigt også vsftpd og Suse 10.1 - og der har jeg klaret problemet med at gøre følgende i mit firewallscript:

   /sbin/modprobe ip_tables
   /sbin/modprobe ip_conntrack_ftp

og lidt længere nede:

/usr/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED \
  -j ACCEPT

Dine brugere vil skulle bruge passivt ftp, men det finder klienterne normalt selv ud af. Dedt er sædvanligvis standardværdien.

Mvh  Bent


References