Passive FTP-Server und IPTABLES

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
bonaldo
Beiträge: 15
Registriert: 31.01.2007 09:53:31

Passive FTP-Server und IPTABLES

Beitrag von bonaldo » 31.05.2007 20:25:46

Hallo,

ich habe einen PROFTPD Server mit SQL aufgesetzt und brauche nun eure Hilfe
bei IPTABLES.

Vorweg ohne IPTABLES funktioniert es.

Zu erst habe ich natürlich mit apt-get install iptables installiert.
Jetzt kommt auch schon der Teil in dem ich leider noch unsicher bin.

Ich habe eine Datei names firewall in /etc/init.d angelegt. chmod 777 ausgeführt
damit die Datei auführbar wird.

Macht man das so???

In der firewall Datei steht folgendes drin ...

#!/bin/sh

#Standard - Alles verbieten
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP

#Tabellen leeren
iptables -F
iptables -X

#Spezielle Regeln
#SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT

#Apache2
iptables -A INPUT -p tcp --dport 80 -j ACCEPT

#WWW
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT

#FTP

#DNS
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT

#Ping
#iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
#iptables -A OUTPUT -p icmp --icmp-type 8 -j ACCEPT

#Loop
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


Jetzt fehlen mir noch die Einträge für die FTP-Protokolle.
Danke im vorraus !
Gruß Bonaldo

Benutzeravatar
fragenfrager
Beiträge: 658
Registriert: 31.12.2003 08:47:15

Re: Passive FTP-Server und IPTABLES

Beitrag von fragenfrager » 01.06.2007 08:33:16

bonaldo hat geschrieben:Jetzt fehlen mir noch die Einträge für die FTP-Protokolle.
Ja, die fehlen bei mir auch seit langem. Zwar hab ich keinen server aber trotzdem...
Bei ftp gibts soweit ich weiß eine einfachere und eine schwierigere variante. Es geht um aktives oder passives ftp glaub ich... Vielleicht können wir in dem Beitrag hier net nur dein sondern auch mein ftp problem lösen, wär schön ;)

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 01.06.2007 09:12:54

Für passives ftp reicht eigentlich TCP Port 21 zu öffnen, synonym, wie Du auch die Port 22 (ssh) und 80 (www) aufgemacht hast.

Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

Antworten