/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
Iptables - ADSL
Fra : Allan Johansen


Dato : 17-06-02 19:13

Hejsa NG!

Jeg har sat min linuxbox op som "router" med følgende 2 linjer:

echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

Det virker også fint når man surfer rundt på internettet på klienterne, dog
kan jeg bare ikke etablere en ftp-connection fra klienterne af... hvilket
jeg mærkeligt nok kan fra selve linuxbox'en af.
Jeg har ikke sat andre regler op eller lignende, så hvad kan der være galt

Default policy er sat til ACCEPT... jeg ved godt det ikke er smart, men det
er også meningen at der skal regler på senere...

Mvh. Allan Johansen
http://datmek.dk



 
 
Martin C. Petersen (17-06-2002)
Kommentar
Fra : Martin C. Petersen


Dato : 17-06-02 19:31

Allan Johansen wrote:
> Jeg har sat min linuxbox op som "router" med følgende 2 linjer:
>
> echo "1" > /proc/sys/net/ipv4/ip_forward
> iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
>
> Det virker også fint når man surfer rundt på internettet på klienterne, dog
> kan jeg bare ikke etablere en ftp-connection fra klienterne af... hvilket
> jeg mærkeligt nok kan fra selve linuxbox'en af.
> Jeg har ikke sat andre regler op eller lignende, så hvad kan der være galt
Din kerne skal understøtte connection-tracking for ftp (CONFIG_IP_NF_FTP)..


- Martin


Allan Johansen (17-06-2002)
Kommentar
Fra : Allan Johansen


Dato : 17-06-02 19:53

Hvordan tjekker jeg det?

hvis jeg kører: modprobe -l | grep ftp får jeg følgende at vide:
/lib/modules/2.4.7-10/kernel/net/ipv4/netfilter/ip_conntrack_ftp.o
/lib/modules/2.4.7-10/kernel/net/ipv4/netfilter/ip_nat_ftp.o

Kan jeg bruge det til noget?

kan man ikke "tænde" dem vha. noget echo "1" > /proc/et-eller-andet?

Tak for den hurtige respons:)

Mvh. Allan Johansen



"Martin C. Petersen" <nospam@fyrreklitten.dk> wrote in message
news:3D0E2AF7.6050104@fyrreklitten.dk...
> Allan Johansen wrote:
> > Jeg har sat min linuxbox op som "router" med følgende 2 linjer:
> >
> > echo "1" > /proc/sys/net/ipv4/ip_forward
> > iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
> >
> > Det virker også fint når man surfer rundt på internettet på klienterne,
dog
> > kan jeg bare ikke etablere en ftp-connection fra klienterne af...
hvilket
> > jeg mærkeligt nok kan fra selve linuxbox'en af.
> > Jeg har ikke sat andre regler op eller lignende, så hvad kan der være
galt
> Din kerne skal understøtte connection-tracking for ftp
(CONFIG_IP_NF_FTP)..
>
>
> - Martin
>



Martin C. Petersen (17-06-2002)
Kommentar
Fra : Martin C. Petersen


Dato : 17-06-02 21:13

Allan Johansen wrote:
> Hvordan tjekker jeg det?
>
> hvis jeg kører: modprobe -l | grep ftp får jeg følgende at vide:
> /lib/modules/2.4.7-10/kernel/net/ipv4/netfilter/ip_conntrack_ftp.o
> /lib/modules/2.4.7-10/kernel/net/ipv4/netfilter/ip_nat_ftp.o
>
> Kan jeg bruge det til noget?
Prøv at loade modulet ip_conntrack_ftp og se om det så virker..


- Martin


Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408887
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste