Ando mareado con hacer una regla para el protocolo FTP en un firewall iptables. El firewall le debe permitir acceso FTP a las maquinas de una LAN, pero yo se que deberia permitir acceso al port tcp/21 (ftp control) y seria optimo usar FTP pasivo (ports mayores que tcp/1024) en ambos extremos de la conexion (en lugar de usar FTP activo por el riesgo de seguridad que implica).
Yo tengo el modulo /sbin/modprobe ip_conntrack ya cargado, y deseo saber si con este modulo y estas reglas ya permito FTP (control y datos pasivo) a mis usuaruios de la LAN: $IPTABLES -A FORWARD -i eth0 -s 0.0.0.0 -m state --state ESTABLISHED,RELATED -j ACCEPT $IPTABLES -A FORWARD -p tcp -m tcp -s 192.168.0.0 --dport 21 -m state --state NEW -j ACCEPT GRACIAS alejandro -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
