[gelöst]iptables: ftp sperren

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
alexT
Beiträge: 53
Registriert: 06.02.2006 12:46:20
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Passau

[gelöst]iptables: ftp sperren

Beitrag von alexT » 28.11.2006 22:50:48

Hallo,

wie kann man den Zugriff auf ftp sperren? 20 und 21 zu schliessen, scheint es nicht zu reichen...

Code: Alles auswählen

iptables -A OUTPUT -p tcp --sport 20 -j DROP
iptables -A OUTPUT -p tcp --sport 21 -j DROP
bitte um Entschuldigung wenn die Frage schon (mehrmals) beantwortet worden ist :roll:

Gruße,
Alex
Zuletzt geändert von alexT am 29.11.2006 00:22:42, insgesamt 1-mal geändert.

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Re: iptables: ftp sperren

Beitrag von herrchen » 28.11.2006 23:21:14

alexT hat geschrieben:

Code: Alles auswählen

iptables -A OUTPUT -p tcp --sport 20 -j DROP
iptables -A OUTPUT -p tcp --sport 21 -j DROP
was möchtest du denn genau erreichen?
willst du den zugriff auf andere FTP server für diesen rechner (auf dem iptables läuft) sperren?

herrchen

Benutzeravatar
alexT
Beiträge: 53
Registriert: 06.02.2006 12:46:20
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Passau

Re: iptables: ftp sperren

Beitrag von alexT » 29.11.2006 00:04:16

Hi,
herrchen hat geschrieben: willst du den zugriff auf andere FTP server für diesen rechner (auf dem iptables läuft) sperren?
genau

Gruß,
Alex

Benutzeravatar
npi
Beiträge: 567
Registriert: 03.08.2003 17:52:10

Beitrag von npi » 29.11.2006 00:07:02

wenn du den Zugriff auf andere FTP-Server sperren willst, dann muss das so heissen:

Code: Alles auswählen

iptables -A OUTPUT -p tcp --destination-port 20 -j DROP
iptables -A OUTPUT -p tcp --destination-port 21 -j DROP
aber, wahrscheinlich möchtest du erreichen, dass andere Leute nicht auf deinen lokalen Rechner zugreifen können, dann muss das so heissen:

Code: Alles auswählen

iptables -A INPUT -p tcp --destination-port 20 -j DROP
iptables -A INPUT -p tcp --destination-port 21 -j DROP
destination-port kann auch durch dport abgekürzt werden

gruß,
npi
"Bis zur Unendlichkeit, und noch viel weiter!"
--Buzz, Toystory

Benutzeravatar
alexT
Beiträge: 53
Registriert: 06.02.2006 12:46:20
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Passau

Beitrag von alexT » 29.11.2006 00:22:00

Danke! :)

das wollte ich

Code: Alles auswählen

iptables -A OUTPUT -p tcp --destination-port 20 -j DROP
iptables -A OUTPUT -p tcp --destination-port 21 -j DROP 
war nur ein kleiner Denkfehler von mir....


Gruß,
Alex

Antworten