iptables und seltsames bei FTP von best. IP

Diskutiere iptables und seltsames bei FTP von best. IP im Firewalls Forum im Bereich Netzwerke & Serverdienste; also ich habe unter einem debiansystem iptables am laufen. in der schliesse ich alle ports und öffne nur die relevanten. also eigentlich nur 80,...

  1. tco

    tco sysinstall/noob

    Dabei seit:
    22.01.2007
    Beiträge:
    20
    Zustimmungen:
    0
    also ich habe unter einem debiansystem iptables am laufen. in der schliesse ich alle ports und öffne nur die relevanten. also eigentlich nur 80, 443 und FTP.

    folgender ausschnitt sollte das erklären:
    Code:
    # define ports
    SSH="22"
    
    FTPP="21 20"
    
    TCP_IN="80 443"
    TCP_OUT=""
    
    UDP_IN="" 
    UDP_OUT=""
    
    # ftp
    modprobe nf_conntrack_ftp
    for i in $FTPP; do
            $FW -A INPUT -p tcp --dport $i -m state --state NEW,ESTABLISHED,RELATED -j ftp-access
    done
    
    ftp an sich funktioniert. nur ein bestimmter benutzer hat immer wieder das problem dass er geblockt wird. er kommt aus rumänien und seine IP fängt mit 188. an.
    im log kommt dann folgendes:
    Code:
    kernel: [3866837.122697] iptables ftp: IN=eth0 OUT= MAC=f6:e2:89:13:44:23:00:19:e7:2b:4f:6d:08:00 SRC=188.24.255.209 DST=IP LEN=48 TOS=0x00 PREC=0x00 TTL=118 ID=34449 DF PROTO=TCP SPT=3149 DPT=21 WINDOW=1
    6384 RES=0x00 SYN URGP=0 
    pure-ftpd: (?@?) [ERROR] Sorry, invalid address given
    
    also zunächst wird geblockt und dann weiss offensichtlich pureftpd nichts damit anzufangen...? oder wie muss ich das verstehen?
    und wieso betrifft das nur ihn? macht modprobe nf_conntrack_ftp da etwas in richtung IP blocking?
     
  2. lutoma

    lutoma Möchtegern-Informatiker

    Dabei seit:
    28.01.2009
    Beiträge:
    57
    Zustimmungen:
    0
    Ort:
    Mannheim
    Da der Fehler vom pure-ftpd kommt würd' ich vielleicht da nochmal in der config schauen, oder bist du dir sicher dasses annen iptables liegt?
     
  3. T-One

    T-One Routinier

    Dabei seit:
    14.10.2008
    Beiträge:
    493
    Zustimmungen:
    7
    Ort:
    Österreich
Thema:

iptables und seltsames bei FTP von best. IP

Die Seite wird geladen...

iptables und seltsames bei FTP von best. IP - Ähnliche Themen

  1. iptables Konfigurationsdatei

    iptables Konfigurationsdatei: Hallo zusammen Leider ist das Forum unter https://forum.openwrt.org/ gerade geschlossen ("The OpenWrt forum is currently offline..."), deshalb...
  2. iptables verständniss frage, xrdp nicht erreichbar.

    iptables verständniss frage, xrdp nicht erreichbar.: Nabend, ich spiele gerade etwas mit iptables rum, im wahrsten sinne des Wortes und versuche folgendes zu verstehen. Erstmal meine Config:...
  3. FTP/FTPS ohne ip_conntrack_ftp oder nf_conntrack_ftp mit iptables

    FTP/FTPS ohne ip_conntrack_ftp oder nf_conntrack_ftp mit iptables: Guten Tag, kennt jemand von euch eine Möglichkeit wie ich vsftpd nutzen kann zusammen mit einer Firewall ohne die im Betreff angegebenen...
  4. iptables und whitelist

    iptables und whitelist: Moin zusammen, Nach einer Ewigkeit melde ich mich mal hier zurück. Ich hab da so ein kleines Problemchen. Ich mach z.Zt. eine Umschulung zum...
  5. iptables blocke nur von bestimmter ip

    iptables blocke nur von bestimmter ip: Hallo, ich habe ein kleines Heimnetzwerk mit einem Router unter openWRT. Dort kann ich mittels iptables -I OUTPUT -p udp --dport 53 -m...
  1. Diese Seite verwendet Cookies um Inhalte zu personalisieren. Außerdem werden auch Cookies von Diensten Dritter gesetzt. Mit dem weiteren Aufenthalt akzeptierst du diesen Einsatz von Cookies.
    Information ausblenden