iptable 세팅이여...
리눅스 초보 입니다. 나름대로 웹에서 자료 찾아서 iptables 세팅
을 했습니다. domain , snmp , rsync , ssh , ftp , http ,
smtp, pop3 포트는 열어 놓고 나머진 전부 막았습니다.
그런데...ftp 가 잘 적용이 안되요...
제가 접속을 하면 잘 되는데 다른 사람이 접속을 하면 접속은 되는
데 파일들을 실행할 수 없어요.. 안되는 사람 계정으로 제가 접속을
하면 정상적으로 되구여...이해 할 수가 없네요.
안되는 부분은 ftp 접속까지는 되구여.. 폴더 하나를 클릭하면 거기
서부턴 먹통 이예여... 정말 모르겠네요...
뭐가 잘못된 건지... 고수 분들 답변 부탁합니다.
아래 부분은 제가 세팅한 내용입니다.
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 53 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 53 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 161 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 161 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 162 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 873 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 110 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 9102 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 113 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 113 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp -m tcp -j REJECT
iptables -A INPUT -p udp -m udp -j REJECT
그리고 /etc/rc.d/init.d/iptables save 하구여... restart 했습니다.
참...커널은 2.6.9-1.667 ( 페도라 3 ) 입니다.
빠른 답변 부탁 드립니다.
passive mode
passive mode 모드 때문에 그렇습니다...
님의 집에서는 되고...다른분 집에서 안되는것은 서버유저 때문이 아니구요
각각의 집에 있는 클라이언트 프로그램 세팅 때문에 그래요..
패시브 모드는 1024 이후의 포트를 임의로 주니까염....
iptable 세팅을 조절하시든지... 패스브모드를 off 하고 접속하시면
겁나 잘 됩니다. ^^
감사합니다...글구...1가지 더...
답변 감사합니다.... 어느 정도 궁금점은 해결이 된것 같습니다.
근데...웹에서 ftp 를 접속하니까 안되다라구여...
다시 한번 답변 부탁 드립니다...^^
댓글 달기