eclissi83
26-11-2004, 10:27
salve ragazzi,
come da oggetto ho un problema con il demone vsftpd quando gira dietro al firewall. ovviamente io ho aperto le porte 20 e 21 ed impostato il file di configurazione in modo apposito. Uso il demone attraverso inetd. Il problema che riscontro è che quando mi collego all'ftp e pur usando PORT invece di PASV non riesco a comunicare... tutto ciò ovviamente senza firewall non avviene, quindi il problema è lì :D
vi quoto il mio firewall e vi allego il file di configurazione.
ecco il firewall:
# Generated by iptables-save v1.2.6a on Tue Mar 11 02:16:38 2003
*filter
#Firewall IPv4
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
: OUTPUT ACCEPT [0:0] #ho dovuto mettere lo spazio tra i : e O a causa dello smile
-A INPUT -p icmp -j ACCEPT
-A INPUT -p udp -j ACCEPT
-A INPUT -i lo -p tcp -j ACCEPT
-A INPUT -p tcp -m tcp --dport 1024:65530 ! --tcp-flags SYN,RST,ACK SYN -j ACCEPT
-A INPUT -p tcp -m tcp --dport 65531:65535 -j ACCEPT
-A INPUT -p udp -m udp --dport 4672 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 4662 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 20 -j ACCEPT
COMMIT
# Completed on Tue Mar 11 02:16:38 2003
avete idea di quale possa essere il problema?
grazie in anticipo per l'aiuto
come da oggetto ho un problema con il demone vsftpd quando gira dietro al firewall. ovviamente io ho aperto le porte 20 e 21 ed impostato il file di configurazione in modo apposito. Uso il demone attraverso inetd. Il problema che riscontro è che quando mi collego all'ftp e pur usando PORT invece di PASV non riesco a comunicare... tutto ciò ovviamente senza firewall non avviene, quindi il problema è lì :D
vi quoto il mio firewall e vi allego il file di configurazione.
ecco il firewall:
# Generated by iptables-save v1.2.6a on Tue Mar 11 02:16:38 2003
*filter
#Firewall IPv4
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
: OUTPUT ACCEPT [0:0] #ho dovuto mettere lo spazio tra i : e O a causa dello smile
-A INPUT -p icmp -j ACCEPT
-A INPUT -p udp -j ACCEPT
-A INPUT -i lo -p tcp -j ACCEPT
-A INPUT -p tcp -m tcp --dport 1024:65530 ! --tcp-flags SYN,RST,ACK SYN -j ACCEPT
-A INPUT -p tcp -m tcp --dport 65531:65535 -j ACCEPT
-A INPUT -p udp -m udp --dport 4672 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 4662 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 20 -j ACCEPT
COMMIT
# Completed on Tue Mar 11 02:16:38 2003
avete idea di quale possa essere il problema?
grazie in anticipo per l'aiuto