Hallo Liste! Dank Eurer Hilfe laeuft der Linux Router einwandfrei, danke nochmal. Habe aber schon wieder eine Frage : Bei ipchains war fuer eine FTP Verbindung ein Modul noetig, damit ftp unter masquerading laeuft. Was gibts da fuer iptables ? mfg Thomas Mayr
at Thu, 14 Feb 2002 09:33:06 +0100 Thomas wrote:
Bei ipchains war fuer eine FTP Verbindung ein Modul noetig, damit ftp unter masquerading laeuft. Was gibts da fuer iptables ?
Bei mir heist das Teil ipt_MASQUERADE. Gruß Michael -- Homepage temporarily out of order Registered Linux User #228306 Phone/Fax +49 7000 MACBYTE http://counter.li.org GNU PGP-Key ID 22C51B8D0140F88B ++ Webdesign ++ PHP Development ++
Am Donnerstag 14 Februar 2002 09:43 schrieb Michael Raab:
at Thu, 14 Feb 2002 09:33:06 +0100 Thomas wrote:
Bei ipchains war fuer eine FTP Verbindung ein Modul noetig, damit ftp unter masquerading laeuft. Was gibts da fuer iptables ?
Bei mir heist das Teil ipt_MASQUERADE.
Gruß Michael
Hi, Vielen Dank und noch eine Frage: das Modul zu laden allein wird nicht langen - also werden noch Regeln benoetigt werden - oder? mfg Thomas Mayr
Am Donnerstag, 14. Februar 2002 09:58 schrieb Thomas:
Am Donnerstag 14 Februar 2002 09:43 schrieb Michael Raab:
at Thu, 14 Feb 2002 09:33:06 +0100 Thomas wrote:
Bei ipchains war fuer eine FTP Verbindung ein Modul noetig, damit ftp unter masquerading laeuft. Was gibts da fuer iptables ?
Bei mir heist das Teil ipt_MASQUERADE.
Gruß Michael
Hi,
Vielen Dank und noch eine Frage: das Modul zu laden allein wird nicht langen - also werden noch Regeln benoetigt werden - oder?
Ja, da werden noch Regeln benötigt. Für active FTP z.B.: $IPT -A FORWARD -o $EXT -p TCP --sport $p_high --dport ftp \ -m state --state NEW,ESTABLISHED,RELATED \ -j ACCEPT Für passive FTP z.B.: $IPT -A FORWARD -o $EXT -p TCP --sport $p_high --dport $p_high \ -m state --state NEW,ESTABLISHED,RELATED \ -j ACCEPT Ich hoffe das hilft. Greets Marius -- http://sf.net/projects/sg-packetfilter http://sg-packetfilter.sf.net
participants (3)
-
Marius Brehler
-
Michael Raab
-
Thomas