Você liberou a porta 21 para saída?

Em 25/09/07, Rodrigo - PontoZIP Informatica <[EMAIL PROTECTED]> escreveu:
>
> Também estou tendo um problema similar, após montar um script com o
> iptables e liberar a porta 21 e no final DROPar todas as outras portas,
> os FTP não conectam. O que percebi que a estação recebe o retorno do FTP
> em portas aleatórias que estão bloqueadas.
>
> Alguém teria alguma idéia de como contornar o problema.
>
> Estou usando o NTOP, com isto constatei o bloqueio.
>
> Ats.
>
>
> Alex Bruno wrote:
> >
> >  > Como cliente, OK, então você passa pelo seu NAT.
> > Como cliente consigo acessar alguns, porém não todos. Esse é meu
> problema.
> > Utilizo apenas uma maquina com o iptables para fazer o nat para minha
> DMZ.
> >
> >  > Você tem regras diferentes para a rede? Você usa os mesmos
> >  > programas? As mesmas versões? Pode ser que o cliente de FTP que você
> >  > usa na outra máquina tente usar modo passivo automaticamente, e o
> >  > cliente que você usa no Debian não faça isso.
> >
> > Já verifiquei a questão do modo passivo e ativo e mesmo assim não
> > funcionou.
> > Utilizo a  mesma regra de nat para todos os meus ips publicos. Utilizo o
> > debian etch em minhas maquinas,
> > porém a que consegue acesso ao FTP que quero está desatualizada. Por
> > isso desconfiei do kernel e dos módulos.
> > Consigo acessar o mesmo FTP de um outro SO. Por isso não é problema do
> > meu firewall.
> >
> > Não sei mais o que fazer, porém não consegui o acesso da minha maquina a
> > este FTP específico.
> > Tentei outro FTP montado num FREEBSD e não consegui o acesso.
> >
> >
> >
>
>
>
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact
> [EMAIL PROTECTED]
>
>


-- 
Francisco
"...in a world without fences and walls, who needs Gates and Windows?"
E-mail: [EMAIL PROTECTED]
MSN: [EMAIL PROTECTED]

Responder a