firewall versus ftp

Jan-Benedict Glaw jbglaw at lug-owl.de
Fri Sep 3 15:24:13 CEST 1999


On Fri, Sep 03, 1999 at 02:52:47PM +0200, Master of wWw.mRmAniaC.dE wrote:
> jungens ich habe mit ipfwadm folgenden befehlen masquerading aufbegaut
> (thx to glaw)
> aber getright schafft es ums verecken nicht, sich in ftps einzuklinken und
> z.b. winamp runterzuladen !!
> 
> gibt es dagen was ??
> 
> verwendete scripte :
> 
>         ipfwadm-wrapper -I -f
>         ipfwadm-wrapper -F -f
>         ipfwadm-wrapper -O -f
>         ipfwadm-wrapper -I -p accept
>         ipfwadm-wrapper -F -p reject
>         ipfwadm-wrapper -F -i -m -S 192.168.0.0/5 -D 0.0.0.0/0
>         ipfwadm-wrapper -O -p accept
> 
> P.S. vorletzte zeile: da funzt nur 
> ipfwadm-wrapper -F -i -m -S 192.168.0.0/5 -D 0.0.0.0/0
> 
> die zeile "   -F -i -m accept -S 192.168.0.0/16 -D 0.0.0.0/0 "
> funzt NICHT
> (bitte an glaw: könntest du dir das bitte noch mal anschauen so funzt der befehl nämlich nicht ! da bemnängelt er immer das accept !!);

1. Bitte nicht vergessen, Zeilen an Spalte 78 umzubrechen.
2. Wer mich dauernd mit "glaw" anredet, .... (-> dem schreib' ich dann
nochmal eine private Mail;-{}
3. Wenn ich da so durch meine Scripte gucke, finde ich da auch kein accept...
Also gechlassen;) Die /5 solltest Du aber dennoch durch /16 oder /24 austau-
schen!
4. Zu FTP: Ftp ist anders, als die anderen TCP-Verbindungen: Es braucht 2
davon. Die eine ist einfach zu realisieren (Kommt ja von Intern), die andere#
weniger, weil die vom Server kommt... Das klappt aber, sowie ein Modul gela-
den ist, daß dafür zuständig ist. Preisfrage: Hast Du das Modul gealden?
(/sbin/lsmod hilft weiter...)???

MfG, JBG

-- 
Fehler eingestehen, Größe zeigen: Nehmt die Rechtschreibreform zurück!!!



More information about the Linux mailing list