iptables/firewall

Post Reply
Message
Author
Gunnter

iptables/firewall

#1 Post by Gunnter »

Guten Tag zusammen,
ich habe ein problem, das ich unter redhat 7.1 mit iptables firewall, keine ftp-verbindungen über die angeschlossenen winrechner bekommen.
ich hahe schon mehrere howtos gelesen, aber bin nicht so fit in sachen firewall, da ich den linux server hauptsächlich als webserver nutze um vers. web-projekte den einigen kunden anzeigen zu lassen.
Könnte mir bitte einer in kutzform <img src="http://www.pl-forum.de/UltraBoard/Images/Happy.gif" border="0" align="middle"> schreiben, wie man mit iptables das ftp (aktiv/pasiv) forworden macht? Und was ist bitte passives und aktives ftp?
habe ich in den howtos auch recht gelesen und man muss das forworden auch aktivieren, damit die windows rechner ins internet kommen? das habe ich nämlich eingeschaltet.
Danke sehr.
Gunnter H.

trinity
Posts: 821
Joined: 12. Oct 2001 10:04

Re: iptables/firewall

#2 Post by trinity »

läuft auf deinem linux system überhaupt ein ftp-server.
wenn ich dich richtig verstanden habe, willst du nämlich von deinen win rechnern auf deine linuxkiste zugreifen. dazu muss eben ein ftp-server auf der linuxkiste installiert und aktiv sein.
"Korrekt, Freundlich, Kostenfrei", wähle genau zwei. (Lutz Donnerhacke in dcsf)

Gunnter

Re: iptables/firewall

#3 Post by Gunnter »

oh, tut mir leid, dann habe ich mich leider falsch ausgedrückt.
ich möchte nur mit meinen windows rechner auf div. ftp server im internet zugreifen.
mein linux rechner hat selber keinen ftp server und wird nur für html und php genutzt.
er stellt dem windows rechner aber auch das internet bereit, welches auch gut klappt.
wenn ich von den windows rechner aus, mich auf einen ftp rechner einloge und ein dir ausführe, bekomme ich immer folgende error msg:
501 PORT address does not match originator.
425 Can´t open data connection.

wenn ich das ganze von dem linux rechner aus probiere, klappt alles wunderbar.
so kamm mir der verdacht auf, es liegt an der fw.
Ein auf hilfe hoffender
Gunnter

Racer1

Re: iptables/firewall

#4 Post by Racer1 »

alles klar,

....die fehlermeldung kenne ich!!!
du musst schauen das du auf deinem linux rechner folgende module zusätzlich geladen hast

ip_conntrack_ftp
ip_nat_ftp

du brauchst beide, dann kannst du vom win/ie auf alle ftp´s zugreifen.
bei den ftp clients musst du pass mode ausschalten!

also kernel checken und module laden und alles läuft.
ciao racer1 <img src="http://www.pl-forum.de/UltraBoard/Images/Wilk.gif" border="0" align="middle">

Gunnter

Re: iptables/firewall

#5 Post by Gunnter »

Vielen lieben Dank allen helfenden, die zwei zusätzlichen module fehlten wirklich. Nun funtioniert alles wunderbar, bis zur nächsten Unstimmigkeit <img src="http://www.pl-forum.de/UltraBoard/Images/Wilk.gif" border="0" align="middle">

Gunnter H.

Post Reply