Re: [tanya-jawab] Firewall tolak FTP

2005-09-12 Terurut Topik [EMAIL PROTECTED]
On Monday 12 September 2005 04:47, Moh Munir wrote:
 Sama2 pak Adi.

 Adi Nugraha wrote:
 Terima kasih atas solusinya mas, akhirnya bisa juga itu koneksi FTP,
  setelah sekian lama mencoba ternyata akhirnyabisa juga, selama in
  script firewallnya engga modprobe dulu sih, makanya engga jalan,
  anyway, thanksnih mas munir
 
 - Original Message -
 From: Moh Munir [EMAIL PROTECTED]
 To: tanya-jawab@linux.or.id
 Sent: Monday, September 12, 2005 09:51
 Subject: Re: [tanya-jawab] Firewall tolak FTP
 
 Coba dulu ketikkan perintah berikut:
 /sbin/modprobe ip_conntrack_ftp
 /sbin/modprobe ip_nat_ftp
 Terus coba lagi koneksi ftpnya, kalau masih nggak bisa coba lagi
  beri perintah berikut:
 /usr/sbin/iptables -A FORWARD -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0
  --sport 20 -j ACCEPT
 /usr/sbin/iptables -A FORWARD -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0
  --dport 20 -j ACCEPT
 /usr/sbin/iptables -A FORWARD -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0
  --sport 21 -j ACCEPT
 /usr/sbin/iptables -A FORWARD -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0
  --dport 21 -j ACCEPT
 
 Segitu dulu, kalau masih nggak bisa, mungkin rekan milis yg lain
  bisa membantu.
 salam
 munir
 
 Adi Nugraha wrote:
 hi all
 Gw mau nanya nih kalo mau allow port FTP  di iptables gimana ya ??
 
 soalnya
 
 firewall gw kaga terima koneksi FTP, kesalahan ada di bagian
  INPUT, sepertinya si firewall tidak menerima port yang sudah
  established dengan FTP, ada yang pernah kejadian, untuk port FTP
  sudah dibuka,
 
 --
 Unsubscribe: kirim email kosong ke
  [EMAIL PROTECTED] Arsip, FAQ, dan info milis di
  http://linux.or.id/milis
 Tidak bisa posting? Baca:
 http://linux.or.id/problemmilis
 http://linux.or.id/tatatertibmilis

MakanYa .. gue blg jg apa .. ip_nat_ftp nYa blm ada kan? hehehe

-- 
Best Regards,

.: dheeQz24 :.

My Public-Key GnuPG : http://noc.margravine.com/dheeQz24.asc


-- 
Best Regards,

.: dheeQz24 :.

My Public-Key GnuPG : http://noc.margravine.com/dheeQz24.asc



pgpzY8cj19C9S.pgp
Description: PGP signature


Re: [tanya-jawab] Firewall tolak FTP

2005-09-11 Terurut Topik Adi Nugraha
On Friday 09 September 2005 09:51, Adi Nugraha wrote:
 hi all
 Gw mau nanya nih kalo mau allow port FTP  di iptables gimana ya ??
 soalnya firewall gw kaga terima koneksi FTP, kesalahan ada di bagian
 INPUT, sepertinya si firewall tidak menerima port yang sudah
 established dengan FTP, ada yang pernah kejadian, untuk port FTP
 sudah dibuka,

Belum tentu chain INPUT. BIsa jg chain FORWARD kalau itu request ftp
dari client ke network lain melalui router yg tidak ada NAT. Kalo
request ftp untuk remote keluar network melalui NAT, bs jadi
kemungkinan modul ip_nat di iptables nggak ada.. Anda tidak menyebutkan
versi iptablesnya. Tp biasanYa untuk iptables versi 1.2.7 keatas udah
include..

--
Best Regards,

.: dheeQz24 :.

My Public-Key GnuPG : http://noc.margravine.com/dheeQz24.asc




first thanks for the response


Untuk masalah chain mana yang menolaj itu sudah saya pastikan dengan cara
mengubah policy dari masing masing cahin satu persatu dan kesimpuilan
akhirnya yang menyebabkan koneksi FTP gagal adalah chain INPUT, dan itu
sudah saya pastikan berulang kali, ada saran lain, mungkin ada yang bisa
berikan contoh rules untuk ftp agar bisa diterima,


Thanks




-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] Firewall tolak FTP

2005-09-11 Terurut Topik Moh Munir

Coba dulu ketikkan perintah berikut:
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_nat_ftp
Terus coba lagi koneksi ftpnya, kalau masih nggak bisa coba lagi beri
perintah berikut:
/usr/sbin/iptables -A FORWARD -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0 --sport 
20 -j ACCEPT
/usr/sbin/iptables -A FORWARD -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0 --dport 
20 -j ACCEPT
/usr/sbin/iptables -A FORWARD -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0 --sport 
21 -j ACCEPT
/usr/sbin/iptables -A FORWARD -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0 --dport 
21 -j ACCEPT


Segitu dulu, kalau masih nggak bisa, mungkin rekan milis yg lain bisa 
membantu.

salam
munir

Adi Nugraha wrote:


hi all
Gw mau nanya nih kalo mau allow port FTP  di iptables gimana ya ?? soalnya
firewall gw kaga terima koneksi FTP, kesalahan ada di bagian INPUT,
sepertinya si firewall tidak menerima port yang sudah established dengan
FTP, ada yang pernah kejadian, untuk port FTP sudah dibuka,



 





--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] Firewall tolak FTP

2005-09-11 Terurut Topik Adi Nugraha
Terima kasih atas solusinya mas, akhirnya bisa juga itu koneksi FTP, setelah
sekian lama mencoba ternyata akhirnyabisa juga, selama in script firewallnya
engga modprobe dulu sih, makanya engga jalan, anyway, thanksnih mas munir

- Original Message -
From: Moh Munir [EMAIL PROTECTED]
To: tanya-jawab@linux.or.id
Sent: Monday, September 12, 2005 09:51
Subject: Re: [tanya-jawab] Firewall tolak FTP


 Coba dulu ketikkan perintah berikut:
 /sbin/modprobe ip_conntrack_ftp
 /sbin/modprobe ip_nat_ftp
 Terus coba lagi koneksi ftpnya, kalau masih nggak bisa coba lagi beri
 perintah berikut:
 /usr/sbin/iptables -A FORWARD -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0 --sport
 20 -j ACCEPT
 /usr/sbin/iptables -A FORWARD -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0 --dport
 20 -j ACCEPT
 /usr/sbin/iptables -A FORWARD -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0 --sport
 21 -j ACCEPT
 /usr/sbin/iptables -A FORWARD -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0 --dport
 21 -j ACCEPT

 Segitu dulu, kalau masih nggak bisa, mungkin rekan milis yg lain bisa
 membantu.
 salam
 munir

 Adi Nugraha wrote:

 hi all
 Gw mau nanya nih kalo mau allow port FTP  di iptables gimana ya ??
soalnya
 firewall gw kaga terima koneksi FTP, kesalahan ada di bagian INPUT,
 sepertinya si firewall tidak menerima port yang sudah established dengan
 FTP, ada yang pernah kejadian, untuk port FTP sudah dibuka,
 
 
 
 
 



 --
 Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
 Arsip, FAQ, dan info milis di http://linux.or.id/milis
 Tidak bisa posting? Baca:
 http://linux.or.id/problemmilis
 http://linux.or.id/tatatertibmilis





-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] Firewall tolak FTP

2005-09-11 Terurut Topik Moh Munir

Sama2 pak Adi.

Adi Nugraha wrote:


Terima kasih atas solusinya mas, akhirnya bisa juga itu koneksi FTP, setelah
sekian lama mencoba ternyata akhirnyabisa juga, selama in script firewallnya
engga modprobe dulu sih, makanya engga jalan, anyway, thanksnih mas munir

- Original Message -
From: Moh Munir [EMAIL PROTECTED]
To: tanya-jawab@linux.or.id
Sent: Monday, September 12, 2005 09:51
Subject: Re: [tanya-jawab] Firewall tolak FTP


 


Coba dulu ketikkan perintah berikut:
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_nat_ftp
Terus coba lagi koneksi ftpnya, kalau masih nggak bisa coba lagi beri
perintah berikut:
/usr/sbin/iptables -A FORWARD -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0 --sport
20 -j ACCEPT
/usr/sbin/iptables -A FORWARD -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0 --dport
20 -j ACCEPT
/usr/sbin/iptables -A FORWARD -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0 --sport
21 -j ACCEPT
/usr/sbin/iptables -A FORWARD -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0 --dport
21 -j ACCEPT

Segitu dulu, kalau masih nggak bisa, mungkin rekan milis yg lain bisa
membantu.
salam
munir

Adi Nugraha wrote:

   


hi all
Gw mau nanya nih kalo mau allow port FTP  di iptables gimana ya ??
 


soalnya
 


firewall gw kaga terima koneksi FTP, kesalahan ada di bagian INPUT,
sepertinya si firewall tidak menerima port yang sudah established dengan
FTP, ada yang pernah kejadian, untuk port FTP sudah dibuka,





 



--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis


   





 





--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



[tanya-jawab] Firewall tolak FTP

2005-09-09 Terurut Topik Adi Nugraha
hi all
Gw mau nanya nih kalo mau allow port FTP  di iptables gimana ya ?? soalnya
firewall gw kaga terima koneksi FTP, kesalahan ada di bagian INPUT,
sepertinya si firewall tidak menerima port yang sudah established dengan
FTP, ada yang pernah kejadian, untuk port FTP sudah dibuka,



-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] Firewall tolak FTP

2005-09-09 Terurut Topik [EMAIL PROTECTED]
On Friday 09 September 2005 09:51, Adi Nugraha wrote:
 hi all
 Gw mau nanya nih kalo mau allow port FTP  di iptables gimana ya ??
 soalnya firewall gw kaga terima koneksi FTP, kesalahan ada di bagian
 INPUT, sepertinya si firewall tidak menerima port yang sudah
 established dengan FTP, ada yang pernah kejadian, untuk port FTP
 sudah dibuka,

Belum tentu chain INPUT. BIsa jg chain FORWARD kalau itu request ftp 
dari client ke network lain melalui router yg tidak ada NAT. Kalo 
request ftp untuk remote keluar network melalui NAT, bs jadi 
kemungkinan modul ip_nat di iptables nggak ada.. Anda tidak menyebutkan 
versi iptablesnya. Tp biasanYa untuk iptables versi 1.2.7 keatas udah 
include..

-- 
Best Regards,

.: dheeQz24 :.

My Public-Key GnuPG : http://noc.margravine.com/dheeQz24.asc



pgpSb4HgyT4Pm.pgp
Description: PGP signature