|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Igor Solovyoff 2:5020/400 29 Aug 2002 16:04:14 To : Oleksiy Pototskyy Subject : Re: ftp active mode and firewall -------------------------------------------------------------------------------- > Подскажите что надо прописать на файерволе, чтобы ФТП-клиенты из > внутренней сети могли работать с внешними серверами не только в > пассивном режиме, но и в активном? IPTables? ================= Тогда загрузи модули: ip_conntrack ip_conntrack_ftp ip_nat_ftp ================= Добавь приблизительно такое: iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP ......... iptables -t nat -A POSTROUTING -o ethNNNN -s <твоя сетка> -j SNAT --to-source <внешний IP> ......... iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT ............ iptables -A OUTPUT -o ethNNNN -p tcp --dport 21 -m state --state NEW -j ACCEPT iptables -A FORWARD -p tcp -s <твоя сетка> --dport 21 -m state --state NEW -j ACCEPT ........... echo 1 > /proc/sys/net/ipv4/ip_forward ================= Успехов! Игорь. --- ifmail v.2.15dev5 * Origin: Global Ukraine Inc. (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/633746041b36.html, оценка из 5, голосов 10
|