Ciao a tutti, sto configurando un firewall che fa anche da ftp (lo so non è il max della sicurezza, ma le finanze son quelle che sono) ma mi da qualche problemino quando cerco di connettermi al server ftp. Il client si connette ma nno riceve nulla diciamo. Il problema stava nel firewall, ecco le regole iniziali:
Code: Select all
iptables -P INPUT DROP
#ftp ALL
iptables -A INPUT -p tcp --dport 21 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p udp --dport 21 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
aggiungendo questa regola tutto si sitema, ma mi pare un po troppo "larga"
Code: Select all
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Non c'è un modo per rendere ulteriormente ristretta la regola?
thx