Voglio consentire il traffico FTP in entrata.
CentOS 5.4:
Questo è il mio /etc/sysconfig/iptables
file
# Generated by iptables-save v1.3.5 on Thu Oct 3 21:23:07 2013
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [133:14837]
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m state --state ESTABLISHED -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-port-unreachable
-A OUTPUT -p tcp -m tcp --sport 20 -j ACCEPT
COMMIT
# Completed on Thu Oct 3 21:23:07 2013
Inoltre, per impostazione predefinita, il modulo ip_conntrack_netbios_n viene caricato.
#service iptables restart
Flushing firewall rules: [ OK ]
Setting chains to policy ACCEPT: filter [ OK ]
Unloading iptables modules: [ OK ]
Applying iptables firewall rules: [ OK ]
Loading additional iptables modules: ip_conntrack_netbios_n[ OK ]
Ma il problema non è con quel modulo, poiché ho provato a scaricarlo e ancora non ho avuto fortuna.
Se disabilito iptables, sono in grado di trasferire il mio backup da un'altra macchina su FTP. Se iptables viene applicato, il trasferimento non è riuscito.
--sport 1024: and --dport 1024:
significa che stiamo includendo tutte le porte nell'intervallo1024:32535
che sono porte non privilegiate, il che significa che gli utenti senza accesso ai privilegi possono utilizzare queste porte per testare le loro applicazioni.