From: M.Sinan BEYRIBEY (sinan.beyribey@mmf.uludag.edu.tr)
Date: Sat 02 Jul 2005 - 13:23:32 EEST
Merhaba,
Thread baþýný kaçýrdým ama, "modprobe ip_conntrack_ftp" deneyebilir misiniz?
Ýyi çalýþmalar
> ProFTP kullanýyoruz.
>
> Ama IPTables ile ilgili biþey yapmayýnca baðlanabiliyoruz?
>
>
> "[AventGrup©] SHOPEN" <shopen@aventgrup.net> wrote:
> Tahmin etti�im gibi sanırım. "Connected. Waiting for welcome
message.."
> Yani socket açılıyor, FTPD size yanıt vermiyor.
>
> FTP Deamon'unuzun .conf'larına bakın, orada eri�ecek ve
eri�emeyecek
> IP'lerin ayarları olacaktır. Hatta FTPD'yi söylerseniz ayar
beti�inide
> biliyorsam söyleyeyim.
>
> Kolay Gelsin.
>
> Mustafa Aldemir yazmı�:
>
>> Tek ethernet kullanýlýyor ama çalýþmýyor.
>> Sadece FTP'yi engelliyor. Web sitesinde bir sorun yok.
>> FTP ile baðlanacak tüm bilgisayarlarýn IP'lerini yazmam mümkün
>> deðil.
>> FTP programýnýn çýktýsý þöyle:
>> Status: Connected. Waiting for welcome message...
>> Error: Timeout detected!
>> Error: Unable to connect!
>>
>> Saygýlar...
>>
>> */"[AventGrup©] SHOPEN" /* wrote:
>>
>> Ondan de�Ÿil, Belkide IPTables engellemiyordur, IP Adresi izinli
>> listesinde olmad�±�Ÿ�± i�§in FTPD
m�¼sade etmiyordur.
>> �°htimal.
>>
>> Serkan ATE�ž yazm�±�Ÿ:
>>
>> >Merhaba Arkada�Ÿlar;
>> >
>> >Zincirlerin varsay�±lan de�Ÿerleri zaten "ACCEPT"
>> g�¶r�¼n�¼yor.
>> Bu durumda kural yaz�±ls�±n yada
yaz�±lmas�±n iptables gelen
>> paketleri zaten kabul etmeyecek mi ???
>> >
>> >
>> >-----Original Message-----
>> >From: linux-ag-bounces@liste.linux.org.tr
>> [mailto:linux-ag-bounces@liste.linux.org.tr] On Behalf Of
>> [AventGrup�©] SHOPEN
>> >Sent: Thursday, March 31, 2005 4:40 PM
>> >To: linux-ag@liste.linux.org.tr
>> >Subject: Re: [Linux-ag] iptables
>> >
>> >Tek Ethernet kullan�±l�±yor ise
�§al�±�Ÿmas�± gerekir.
>> >
>> >Yaln�±zca FTP'yimi a�§m�±yor.
Di�Ÿerlerini
>> kullanabiliyormusunuz ?
>> >
>> >Bide �Ÿ�¶yle deneyin.
>> >
>> >iptables -F
>> >iptables -A INPUT --dport 21 -j ACCEPT
>> >iptables -A INPUT --dport 20 -j ACCEPT
>> >
>> >Birde FTP'den d�¶nen yan�±t nedir. Hi�§mi
Socket a�§�±l�±p
>> ba�Ÿlant�±
>> >sa�Ÿlanam�±yor. Belkide
Ba�Ÿlan�±yor ama FTP sunucusu
>> taraf�±ndan
>> IP Adresine
>> >izin verilmiyor, yada ba�Ÿlan�±r ba�Ÿlanmaz
Socket
>> kapan�±yordur ?
>> >
>> >Bunlar�±da netle�Ÿtirirseniz daha faydal�±
olur.
>> >
>> >
>> >Mustafa Aldemir yazm�±�Ÿ:
>> >
>> >
>> >
>> >>merhaba,
>> >>
>> >>Iptables kullanarak kullanmad�½�°�½m
portlar�½ kapatmaya
>> �§al�½�¾�½yorum ancak
>> >>ftp ba�°lant�½lar�½n�½ da
engelliyor. Nerede hata
>> yap�½yorum,
>> yard�½m
>> >>edebilir misiniz?
>> >>
>> >># iptables -F INPUT
>> >># iptables -A INPUT -i lo -j ACCEPT
>> >># iptables -A INPUT -m multiport -p tcp --dport
>> >>www,ssh,smtp,ftp,ftp-data,domain,pop3 -j ACCEPT
>> >># iptables -A INPUT -m multiport -p udp --dport
>> >>fsp,ssh,domain,www,pop3 -j ACCEPT
>> >># iptables -A INPUT -j LOG -m limit
>> >># iptables -A INPUT -j REJECT
>> >># iptables -L
>> >>
>> >>Chain INPUT (policy ACCEPT)
>> >>target prot opt source destination
>> >>ACCEPT all -- anywhere anywhere
>> >>ACCEPT tcp -- anywhere anywhere multiport dports
>> >>www,ssh,smtp,ftp,ftp-data,domain,pop3
>> >>ACCEPT udp -- anywhere anywhere multiport dports
>> fsp,ssh,domain,www,pop3
>> >>LOG all -- anywhere anywhere limit: avg 3/hour burst 5 LOG level
>> warning
>> >>REJECT all -- anywhere anywhere reject-with icmp-port-unreachable
>> >>
>> >>Chain FORWARD (policy ACCEPT)
>> >>target prot opt source destination
>> >>
>> >>Chain OUTPUT (policy ACCEPT)
>> >>target prot opt source destination
>>
>>------------------------------------------------------------------------
>>
>>_______________________________________________
>>Linux-ag mailing list
>>Linux-ag@liste.linux.org.tr
>>http://liste.linux.org.tr/mailman/listinfo/linux-ag
>>
>>
>
> _______________________________________________
> Linux-ag mailing list
> Linux-ag@liste.linux.org.tr
> http://liste.linux.org.tr/mailman/listinfo/linux-ag
> _______________________________________________
> Linux-ag mailing list
> Linux-ag@liste.linux.org.tr
> http://liste.linux.org.tr/mailman/listinfo/linux-ag
>
-- M.Sinan BEYRIBEY_______________________________________________ Linux-ag mailing list Linux-ag@liste.linux.org.tr http://liste.linux.org.tr/mailman/listinfo/linux-ag