|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"iptables и активный FTP" | |
Сообщение от Vanger13 ![]() ![]() ![]() | |
сразу сознаюсь, пользовался поиском, читал форум. но всё равно не получилось нифига. ну добавил я модули ip_conntrack_ftp и ip_nat_ftp. проверил lsmod, да висят в памяти. а дальше что? как-то нужно менять правила или модули сами это всё будут отслеживать? вообще не понятен сам механизм этого действа, т.е. прохождения соединения на активный FTP. что и в какую цепочку будет попадать и как преобразовываться. разъясните пожалуйста. | |
Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
Оглавление |
|
Индекс форумов | Темы | Пред. тема | След. тема |
Сообщения по теме |
1. "iptables и активный FTP" | |
Сообщение от sergio ![]() ![]() | |
>сразу сознаюсь, пользовался поиском, читал форум. но всё равно не получилось нифига. | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
2. "iptables и активный FTP" | |
Сообщение от Vanger13 ![]() ![]() ![]() | |
>iptables -A FORWARD -m state RELATED,ESTABLISHED -j ACCEPT | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
3. "iptables и активный FTP" | |
Сообщение от Vanger13 ![]() ![]() ![]() | |
посмотрел логи. да, действииельно в цепоче FORWARD проскакивает покет от внешнего FTP сервера к компьютеру с локальной сети. но это обращение с 21 порта на произвольный порт. даже если я его пропущу, то как мне выпускать ответ? выпускать изнутри на все порты с состоянием Established?! чёт мне не нравиться такой расклад. иначе никак? | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
4. "iptables и активный FTP" | |
Сообщение от _KAV_ ![]() ![]() | |
>посмотрел логи. да, действииельно в цепоче FORWARD проскакивает покет от внешнего FTP | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
5. "iptables и активный FTP" | |
Сообщение от Vanger13 ![]() ![]() ![]() | |
>Я вообще из _сервака_ все выпускаю... и ничего. | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
6. "iptables и активный FTP" | |
Сообщение от _KAV_ ![]() ![]() | |
>речь идёт не о выпускании с сервера, а о выпускании из внутреней | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
7. "iptables и активный FTP" | |
Сообщение от Vanger13 ![]() ![]() ![]() | |
>>речь идёт не о выпускании с сервера, а о выпускании из внутреней | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
8. "iptables и активный FTP" | |
Сообщение от _KAV_ ![]() ![]() | |
>Господи! да где вы output то нашли? я про него и не | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
9. "iptables и активный FTP" | |
Сообщение от Moralez ![]() ![]() ![]() | |
В каким смысле "во фре не хватает"? :) А мне вот в linux не хватает конструкции keep-state. А пущать-непущать established пакеты - это прошлый век :( | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |