- Mitglied seit
- 17 Mrz 2009
- Beiträge
- 1,466
- Punkte für Reaktionen
- 3
- Punkte
- 38
Hallo Gemeinde,
nachdem ich sowohl iptables als auch vsftp auf meiner Box (7170 Fon WLAN, Freetz stable 1.1.3) laufen hab', möchte ich jetzt noch eine iptables-Regel für den Zugriff auf den vsftp hinzufügen.
Allerdins schlägt alles á la (stumpfes)
oder
und für passives FTP
fehl ..
Hat jemand ggfs. diese Kombination im Einsatz und könnte mir mit einem Tip weiterhelfen ?
Als FTP-Ordner nutze ich einen Ordner am angesteckerten USB-Stick. Ohne laufende iptables klappt der Zugriff wunderbar, sowohl aus dem lokalen als auch aus dem I-Net.
Grüße,
JD.
nachdem ich sowohl iptables als auch vsftp auf meiner Box (7170 Fon WLAN, Freetz stable 1.1.3) laufen hab', möchte ich jetzt noch eine iptables-Regel für den Zugriff auf den vsftp hinzufügen.
Allerdins schlägt alles á la (stumpfes)
Code:
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 21 -j ACCEPT
Code:
iptables -A INPUT -p tcp --dport 1024:65535 --sport 21 ! --syn -j ACCEPT
iptables -A OUTPUT -p tcp --sport 1024:65535 --dport 21 ! --syn -j ACCEPT
Code:
iptables -A INPUT -p tcp --dport 1024:65535 --sport 1024:65535 ! --syn -j ACCEPT
iptables -A OUTPUT -p tcp --sport 1024:65535 --dport 1024:65535 -j ACCEPT
Hat jemand ggfs. diese Kombination im Einsatz und könnte mir mit einem Tip weiterhelfen ?
Als FTP-Ordner nutze ich einen Ordner am angesteckerten USB-Stick. Ohne laufende iptables klappt der Zugriff wunderbar, sowohl aus dem lokalen als auch aus dem I-Net.
Grüße,
JD.