Leonardo Vizcaya escribió:

#FTP PASIVO
iptables -A INPUT -p tcp --sport 1024:65535 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 1024:65535 -j ACCEPT


Estas permitiendo la entrada y salida de tráfico desde y hacia puertos altos respectivamente.
Con eso te quedas con el culo al aire.

Mira el -m state --state ESTABLISHED,RELATED que te irá mejor. Tienes que tener el ftp_contrack activado en el núcleo.

Saludos.

Carlos.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Responder a