Ich möchte eingehenden FTP-Verkehr zulassen.
CentOS 5.4:
Das ist meine /etc/sysconfig/iptables
Akte.
# Generated by iptables-save v1.3.5 on Thu Oct 3 21:23:07 2013
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [133:14837]
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m state --state ESTABLISHED -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-port-unreachable
-A OUTPUT -p tcp -m tcp --sport 20 -j ACCEPT
COMMIT
# Completed on Thu Oct 3 21:23:07 2013
Außerdem wird standardmäßig das Modul ip_conntrack_netbios_n geladen.
#service iptables restart
Flushing firewall rules: [ OK ]
Setting chains to policy ACCEPT: filter [ OK ]
Unloading iptables modules: [ OK ]
Applying iptables firewall rules: [ OK ]
Loading additional iptables modules: ip_conntrack_netbios_n[ OK ]
Das Problem liegt aber nicht bei diesem Modul, da ich versucht habe, es zu entladen und immer noch kein Glück habe.
Wenn ich iptables deaktiviere, kann ich mein Backup von einem anderen Computer auf FTP übertragen. Wenn sich iptables durchsetzt, ist die Übertragung fehlgeschlagen.
--sport 1024: and --dport 1024:
bedeutet, dass wir alle Ports in den Bereich einschließen1024:32535
, die nicht privilegierte Ports sind, was bedeutet, dass Benutzer ohne privilegierten Zugriff diese Ports zum Testen ihrer Anwendungen verwenden können.