shell-script-pt
[Top][All Lists]
Advanced

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [shell-script] Re: Configurando Firewall


From: Alain
Subject: Re: [shell-script] Re: Configurando Firewall
Date: Mon, 01 Nov 2004 15:16:58 -0200
User-agent: Mozilla Thunderbird 0.7.1 (X11/20040626)

Oi xxoin,

infelizmente não funcionou. De acordo com as explicações que encontrei, o port 20 é usado para modo ativo, estou tentando primeiro modo passivo (tenho um cliente configurado assim)

coloquei um LOG na linha que rejeita e faz parar de funcionar (a última do FORWARD). O pacote que não passa é de um port alto para outro port alto (acima de 30000).

grato (siceramente ;-) ),
Alain

Você precisa liberar as portas 20 e 21, isto é ftp e ftp-data...
$IPT -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPT -A OUTPUT -p tcp --dport 20 -o $eth_ext -j ACCEPT
$IPT -A OUTPUT -p tcp --dport 20 -o $eth_ext -j ACCEPT
Estas 3 linhas são o suficiente para o FW / Squid navegar, se for necessário liberar para a sua rede, acrescente o FORWARD...

--- Em address@hidden, Alain <alainm@p...> escreveu

Preciso de ajuda com meu firewall. Vejamos se eu consigo explicar

meu
problema:

Criei um firewall baseado no livro "Red Hat Linux Firewalls" do

Bill
McCarty, tem um download numa caixa no fim desta página: http://micro.se-ed.com/content/mc215/MC215_122.asp

Consegui configurar tudo: ping, ssh, http com squid, etc..

Só não funciona no FTP: eu consigo fazer a conexão, digitar a senha

que
é aceita, do o comando passive, mas quando tento um "ls" não vai. O

LOG
mostra uma conexão de dentro para fora, tcp, SYN, da porta 33481

para a
porta 39275 (o números variam). Pelo que eu entendi essa conexão

deveria
ser RELATED, mas o comando
$IPT -A OUT_NETWORK -m state --state ESTABLISHED,RELATED -j

ACCEPT

não está liberando.

Alguma sujestão?
agradeço,
Alain






---------------------------------------------------------------------
Esta lista não admite a abordagem de outras liguagens de programação, como 
perl, C etc. Quem insistir em não seguir esta regra será moderado sem prévio 
aviso.
---------------------------------------------------------------------
Sair da lista: address@hidden
---------------------------------------------------------------------
Esta lista é moderada de acordo com o previsto em 
http://www.listas-discussao.cjb.net
---------------------------------------------------------------------
Links do Yahoo! Grupos











reply via email to

[Prev in Thread] Current Thread [Next in Thread]