Ando mareado con hacer una regla para el protocolo FTP en un firewall
iptables. El firewall le debe permitir acceso FTP a las maquinas de una
LAN, pero yo se que deberia permitir acceso al port tcp/21 (ftp control)
y seria optimo usar FTP pasivo (ports mayores que tcp/1024) en ambos
extremos de la conexion (en lugar de usar FTP activo por el riesgo de
seguridad que implica).

Yo tengo el modulo /sbin/modprobe ip_conntrack ya cargado, y deseo saber
si con este modulo y estas reglas ya permito FTP (control y datos
pasivo) a mis usuaruios de la LAN:


$IPTABLES -A FORWARD  -i eth0  -s 0.0.0.0  -m state --state
ESTABLISHED,RELATED  -j ACCEPT

$IPTABLES -A FORWARD -p tcp -m tcp  -s 192.168.0.0  --dport 21  -m state
--state NEW  -j ACCEPT


GRACIAS

alejandro
-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a