Wofür braucht man ip_conntrack_ftp bei IPTables?

Post Reply
Message
Author
ceroe
Posts: 51
Joined: 14. Mar 2001 7:23
Location: 35396 Gießen
Contact:

Wofür braucht man ip_conntrack_ftp bei IPTables?

#1 Post by ceroe »

Hallo potentieller Helfer/in,

ich habe die Firewall von HJB in abgewandelter Form bei mir eingesetzt und bin bis auf FTP auch wirklich zufrieden. Jetzt wollte ich nochmal in die HowTos schauen und dort steht überall etwas von insmod ip_conntrack_ftp. Ich kann aber absolut nichts darüber finden, was es denn eigentlich macht oder wie eine dazu PASSENDE Konfiguration aussehen muss. Wenn ich bei eingestellten Filterregeln einfach modprobe ip_c...ftp eingebe erreiche ich, dass anschließend KEIN FTP mehr geht. Irgend etwas macht es also.

Kann mir da irgendwer weiterhelfen? Am Beispiel von HJBs Scripten vielleicht <img src="http://www.pl-forum.de/UltraBoard/Images/Happy.gif" border="0" align="middle"> ?

Ich brauche folgende Bedingungen für passives FTP:

INPUT voll erlaubt
OUTPUT voll erlaubt
FORWARD nur vom Client über Server ins Netz.

Wäre echt mega super, wenn mir da jemand weiterhelfen würde.

Auf besseres Wetter,
Gruß
Christian

ronny
Posts: 313
Joined: 24. Apr 2001 11:11
Location: Muehlacker, BW

Re: Wofür braucht man ip_conntrack_ftp bei IPTable

#2 Post by ronny »

ich habe das script von hjb etwas überarbeitet und erweitert (mit kommentaren)
http://cvs.sourceforge.net/cgi-bin/view ... =text/x-sh

vielleicht hilft dir das

ip_conntrack_ftp brauchst du, da mit RELATED funktioniert (erkennung der datenverbindung, anhand der kontrollverbindung)

ceroe
Posts: 51
Joined: 14. Mar 2001 7:23
Location: 35396 Gießen
Contact:

Re: Wofür braucht man ...

#3 Post by ceroe »

Hallo,

das war ja mehr als ich erwartet hätte. Ganz, ganz herzlichen Dank für das Script. Ich habe es wieder in die HJB´sche Form umgeschrieben und nun funktioniert auch FTP wie gewünscht.

Super!!!!!!

Grüße
Christian

Post Reply