vsftpd e iptables
Inviato: ven 28 gen 2005, 18:02
Ho da poco installato vsftpd e funziona... senza firewall.... !! eh sì, perché quando attivo iptables non funza più. Allora, se, a firewall disattivato, faccio ftp localhost e, dopo essermi loggato, dò un comando tipo ls, il comando funziona normalmente; mentre se faccio la stessa cosa con iptables attivato, la risposta al comando è:
<BR>
<BR>227 Entering Passive Mode (127,0,0,1,37,99)
<BR>ftp: connect: No route to host
<BR>.... cosa significa? no route to host....
<BR>
<BR>Ecco la mia conf di iptables:
<BR>
<BR>*filter
<BR>:INPUT DROP [0:0]
<BR>:FORWARD DROP [0:0]
<BR>:OUTPUT ACCEPT [0:0]
<BR>-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
<BR>-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
<BR>-A INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
<BR>-A INPUT -j REJECT --reject-with icmp-host-prohibited
<BR>
<BR>addirittura se elimino l´ultima linea, dopo l´"entering passive mode" non succede niente, e si impalla... boh.. spero possiate aiutarmi
saluti!
<BR>
<BR> - TINChEVRIG<br>
<BR>
<BR>227 Entering Passive Mode (127,0,0,1,37,99)
<BR>ftp: connect: No route to host
<BR>.... cosa significa? no route to host....
<BR>
<BR>Ecco la mia conf di iptables:
<BR>
<BR>*filter
<BR>:INPUT DROP [0:0]
<BR>:FORWARD DROP [0:0]
<BR>:OUTPUT ACCEPT [0:0]
<BR>-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
<BR>-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
<BR>-A INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
<BR>-A INPUT -j REJECT --reject-with icmp-host-prohibited
<BR>
<BR>addirittura se elimino l´ultima linea, dopo l´"entering passive mode" non succede niente, e si impalla... boh.. spero possiate aiutarmi
<BR>
<BR> - TINChEVRIG<br>