Re[2]: Zamarkowac pasywny ftp.. hmm jak by tu..

2004-06-15 Wątek Łukasz Woźniak

15 czerwca 2004, 08:11:27, Krzysztof Królikowski napisal:

KK> W liście z pon, 14-06-2004, godz. 23:19 +0200, Sławomir Kawała napisał
KK> (a):
>> Milutko.. zaczely dzialac ftp-y na zewnatrz sieci... ten wewnatrz o
>> ktorego mi chodzilo nadal nie dziala...ale zawsze to juz cos :-)
>> 
KK> wyczytałem gdzieś na googlach, dokładniej na groupsach, że można to
KK> zrobić uzywając helpera w iptables (-t helper zdaje się), ale dokładnej
KK> składni nie pamiętam.

pare postow wyzej  masz regolke, helper to modul do iptables

>>  iptables -t mangle -A PREROUTING -m helper --helper ftp \
>>   -j MARK --set-mark 0x99

u mnie nie dzialala podobna regolka dopiero jak zaladowalem modul
ip_conntrack_ftp zaczelo dzialac.
-- 
Pozdrowienia,
Łukasz Woźniak [EMAIL PROTECTED]


__
najpierw przeczytaj, potem zapytaj:
http://pl.docs.pld-linux.org/ = podrecznik
http://pld-linux.org/ = faqs, howto, newsy

dostales tutaj odpowiedz na swoje pytanie?
podziel sie z innymi i dopisz do FAQ!
http://pld-linux.org/FAQ/




Re[2]: Zamarkowac pasywny ftp.. hmm jak by tu..

2004-06-14 Wątek Łukasz Woźniak

12 czerwca 2004, 19:12:40, Sławomir Kawała napisal:

SK> On Sat, 12 Jun 2004 18:17:14 +0200
SK> Grzegorz Saracki <[EMAIL PROTECTED]> wrote:

>>  a tak próbowałeś:
>>  iptables -t mangle -A PREROUTING -m helper --helper ftp \
>>   -j MARK --set-mark 0x99

SK> Nie pomaga... co wlasciwie powyzsze robi ?


mnie tez nie dzialalo dopuki nie zaladowalem modulu
#insmod ip_conntrack_ftp
i zaczelo dzialac
a co robi markuje polaczenia ftp niezaleznie od portow na jakie jest
to polaczenie

-- 
Pozdrowienia,
Łukasz Woźniak [EMAIL PROTECTED]


__
najpierw przeczytaj, potem zapytaj:
http://pl.docs.pld-linux.org/ = podrecznik
http://pld-linux.org/ = faqs, howto, newsy

dostales tutaj odpowiedz na swoje pytanie?
podziel sie z innymi i dopisz do FAQ!
http://pld-linux.org/FAQ/