Debianizzati.Org | Forum | Blog | Guide | IRC
 
 
Forum Italiano Debian - Debianizzati.Org
Dicembre 05, 2008, 05:48:48 am *
Benvenuto! Accedi o registrati.
Hai dimenticato l'e-mail di attivazione?

Accesso con nome utente, password e durata della sessione
Notizia:
 
   Indice   Aiuto Ricerca Agenda Accedi Registrati  
Pagine: [1]   Vai giù
  Stampa  
Autore Discussione: Problema con firewall e ftp  (Letto 218 volte)
0 utenti e 1 Utente non registrato stanno visualizzando questa discussione.
Giacomo
Full Member
***

Karma: +0/-0
Scollegato Scollegato

Messaggi: 108


Mostra profilo E-mail
« inserita:: Ottobre 27, 2005, 06:27:31 pm »

Salve a tutti, ho un problema con il firewall e FTP. Mi spiego meglio:
Uso dei editor di testo (all'interno della lan) che hanno FTP integrato, e riescono a connettersi tranquillamente, solo che non riescono a visualizzare la lista dei file. In particolare si bloccano ai comando:
syst
215 Unix Unix Type L8


Questo il mio firewall:

Codice:

/sbin/ifconfig eth1 10.0.0.1 netmask 255.255.255.0 up
/sbin/route add -host 255.255.255.255 dev eth1 2> /dev/null

# SCRIPT PER IL MASCHERAMENTO DEI PACCHETTI IP
# caricamento dei moduli del kernel
modprobe ip_tables
modprobe ip_conntrack
modprobe iptable_nat
modprobe ipt_MASQUERADE
echo ... carico i moduli del kernel ...
echo
#
# mascheramento dei pacchetti IP
#
echo "1"> /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -d ! 10.0.0.0 -j MASQUERADE

echo ... maschero i pacchetti ip ...
echo
#
# maschera tutto quello che non è destinato alla Lan
# imposta iptables per forwardare solo per la sottorete
iptables -A FORWARD -s 10.0.0.0/24 -j ACCEPT
iptables -A FORWARD -d 10.0.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP
echo ...

start-stop-daemon --start --quiet --pidfile $DHCPDPID \
                        --exec /usr/sbin/dhcpd3 -- -q $INTERFACES
                sleep 2


Sapete come posso risolvere?

Ho anche provato ad aprire le porte 20 e 21 (ed infatti un normale programma FTP lavora senza problemi) ma gli editor con FTP integrato non vanno... :cry:
Registrato
keltik
Hero Member
*****

Karma: +14/-0
Scollegato Scollegato

Messaggi: 1447



Mostra profilo WWW E-mail
« Risposta #1 inserita:: Ottobre 27, 2005, 06:39:20 pm »

se non ricordo male, devi caricare i moduli per iptables relativi al tracking delle sessioni FTP.

sul wiki, nella guida relativa alla condivisione della connessione, sono indicati i moduli richiesti (un paio).

in alternativa puoi impostare i clients per utilizzare il passive-mode (se lo supportano).

aprire le porte 20 e 21 infatti, non è sufficiente per stabilire connessioni attraverso il firewall (in modalità active, è di fatto il client che tenta di stabilire una connessione con il server su una porta random casuale), ma è sufficiente per utilizzare il passive-mode.

:ciauz:
Registrato

Giacomo
Full Member
***

Karma: +0/-0
Scollegato Scollegato

Messaggi: 108


Mostra profilo E-mail
« Risposta #2 inserita:: Ottobre 27, 2005, 07:07:39 pm »

Citazione

keltik ha scritto:
se non ricordo male, devi caricare i moduli per iptables relativi al tracking delle sessioni FTP.

sul wiki, nella guida relativa alla condivisione della connessione, sono indicati i moduli richiesti (un paio).

in alternativa puoi impostare i clients per utilizzare il passive-mode (se lo supportano).

aprire le porte 20 e 21 infatti, non è sufficiente per stabilire connessioni attraverso il firewall (in modalità active, è di fatto il client che tenta di stabilire una connessione con il server su una porta random casuale), ma è sufficiente per utilizzare il passive-mode.

:ciauz:

Questi i moduli che carico:
modprobe ip_tables
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe iptable_nat
modprobe ipt_state
modprobe ipt_limit
modprobe ipt_MASQUERADE

Bastano? Mi puoi dare per favore il link a wiki?
Registrato
Giacomo
Full Member
***

Karma: +0/-0
Scollegato Scollegato

Messaggi: 108


Mostra profilo E-mail
« Risposta #3 inserita:: Ottobre 27, 2005, 07:21:45 pm »

Ho risolto...=)

Grazie per la dritta.

Dovevo caricare il modulo "ip_nat_ftp"

ciao e grazie
Registrato
keltik
Hero Member
*****

Karma: +14/-0
Scollegato Scollegato

Messaggi: 1447



Mostra profilo WWW E-mail
« Risposta #4 inserita:: Ottobre 27, 2005, 07:59:47 pm »

figurati e scusami se non ho postato direttamente il link, ma spesso rispondo dal lavoro e il dovere mi chiama inesorabile.

:ciauz:
Registrato

Pagine: [1]   Vai su
  Stampa  
 
Vai a:  

Altri Topic Correlati
Oggetto Aperta da Risposte Visite Ultimo messaggio
486 e firewall Network array6 1 268 Ultimo messaggio Dicembre 27, 2005, 03:41:08 pm
da tindal
Firewall sì o no? Sicurezza T4t4nk4 10 1184 Ultimo messaggio Marzo 21, 2008, 11:41:20 pm
da tindal
Firewall fisico Sicurezza frippe1273 2 368 Ultimo messaggio Marzo 27, 2008, 07:57:42 pm
da markk0
[RISOLTO] Debian Lenny: problema ipotetico firewall! Sicurezza zeruel85 6 512 Ultimo messaggio Maggio 05, 2008, 03:39:29 pm
da zeruel85
Firewall: FTP Network Giacomo 2 62 Ultimo messaggio Novembre 23, 2008, 05:02:12 pm
da Giacomo
Powered by MySQL Powered by PHP Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC XHTML 1.0 valido! CSS valido!
Pagina creata in 0.078 secondi con 19 interrogazioni al database.