[PLUTO-help] Server FTP e firewall

Piviul pluto a flanet.org
Mer 9 Mar 2005 11:11:47 CET


Pignedoli Luca wrote:
> Piviul ha scritto:
>> Potresti dirci che regola iptables hai inserito per dnattare l'ftp?
>>
> iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 1221 -j DNAT --to 
> $IP_MAIL:1221
> iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 1222 -j DNAT --to 
> $IP_MAIL:1222

da quel che so, se la porta 1222 è la ftp-data non devi dnattarla: 
questo viene automaticamente fatto dal modulo ip_nat_ftp. Ma non hai 
inserito regole established o relative?

Comunque io ti consiglierei di controllare che ip_nat_ftp e 
ip_conntrack_ftp siano /built-in/ nel kernel.

Facci sapere

Piviul



More information about the pluto-help mailing list