Forums

Skip to content

Advanced search
  • Quick links
    • Unanswered topics
    • Active topics
    • Search
  • FAQ
  • Login
  • Register
  • Board index International Gentoo Users Forum italiano (Italian)
  • Search

[conf] pure-ftpd e iptables

Questa è la sezione italiana del forum gentoo destinata a fornire supporto all'omonima distribuzione.

Moderator: ago

Post Reply
  • Print view
Advanced search
2 posts • Page 1 of 1
Author
Message
abaddon83
Guru
Guru
User avatar
Posts: 494
Joined: Sat Jan 17, 2004 11:52 am
Contact:
Contact abaddon83
Website

[conf] pure-ftpd e iptables

  • Quote

Post by abaddon83 » Tue Oct 19, 2004 3:08 pm

Ciao a tutti, sto configurando un firewall che fa anche da ftp (lo so non è il max della sicurezza, ma le finanze son quelle che sono) ma mi da qualche problemino quando cerco di connettermi al server ftp. Il client si connette ma nno riceve nulla diciamo. Il problema stava nel firewall, ecco le regole iniziali:

Code: Select all

iptables -P INPUT DROP

#ftp ALL
iptables -A INPUT -p tcp --dport 21 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p udp --dport 21 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
aggiungendo questa regola tutto si sitema, ma mi pare un po troppo "larga"

Code: Select all

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Non c'è un modo per rendere ulteriormente ristretta la regola?

thx
Abaddon's House
Jabber account: abaddon@jabber.linux.it
Top
BlueRaven
Apprentice
Apprentice
User avatar
Posts: 254
Joined: Mon May 12, 2003 7:48 pm

  • Quote

Post by BlueRaven » Mon Oct 25, 2004 9:03 pm

Beh, già così usi le funzionalità di connection tracking di Netfilter e come configurazione è ragionevolmente sicura.
Se proprio vuoi stringere, tieni conto che l'FTP, in modalità attiva, di porte ne usa due: la 21 per i comandi e la 20 per il trasferimento dati.
Quest'ultima va aperta in uscita: è il server FTP a collegarsi sulla porta indicata dal client.
Assicurati anche di aver caricato l'apposito modulo per consentire a Netfilter di aprire al volo in uscita le porte richieste dal client (ip_conntrack_ftp o qualcosa del genere).
Dai anche un'occhiata qui: http://www.pureftpd.org/README.Netfilter.
Top
Post Reply
  • Print view

2 posts • Page 1 of 1

Return to “Forum italiano (Italian)”

Jump to
  • Assistance
  • ↳   News & Announcements
  • ↳   Frequently Asked Questions
  • ↳   Installing Gentoo
  • ↳   Multimedia
  • ↳   Desktop Environments
  • ↳   Networking & Security
  • ↳   Kernel & Hardware
  • ↳   Portage & Programming
  • ↳   Gamers & Players
  • ↳   Other Things Gentoo
  • ↳   Unsupported Software
  • Discussion & Documentation
  • ↳   Documentation, Tips & Tricks
  • ↳   Gentoo Chat
  • ↳   Gentoo Forums Feedback
  • ↳   Duplicate Threads
  • International Gentoo Users
  • ↳   中文 (Chinese)
  • ↳   Dutch
  • ↳   Finnish
  • ↳   French
  • ↳   Deutsches Forum (German)
  • ↳   Diskussionsforum
  • ↳   Deutsche Dokumentation
  • ↳   Greek
  • ↳   Forum italiano (Italian)
  • ↳   Forum di discussione italiano
  • ↳   Risorse italiane (documentazione e tools)
  • ↳   Polskie forum (Polish)
  • ↳   Instalacja i sprzęt
  • ↳   Polish OTW
  • ↳   Portuguese
  • ↳   Documentação, Ferramentas e Dicas
  • ↳   Russian
  • ↳   Scandinavian
  • ↳   Spanish
  • ↳   Other Languages
  • Architectures & Platforms
  • ↳   Gentoo on ARM
  • ↳   Gentoo on PPC
  • ↳   Gentoo on Sparc
  • ↳   Gentoo on Alternative Architectures
  • ↳   Gentoo on AMD64
  • ↳   Gentoo for Mac OS X (Portage for Mac OS X)
  • Board index
  • All times are UTC
  • Delete cookies

© 2001–2026 Gentoo Foundation, Inc.

Powered by phpBB® Forum Software © phpBB Limited

Privacy Policy