iptables/nat and FTP

Windows, Android, iOS, Linux, Chrome OS, ...
Plaats reactie
Gebruikersavatar
PowerSoft
Premium Member
Premium Member
Berichten: 603
Lid geworden op: 30 maa 2004, 20:33
Uitgedeelde bedankjes: 8 keer
Bedankt: 3 keer

toevallig iemand die weet hoe je een ftp server in je DMZ via nat kan bereiken

default policy forward staat op true

dit werkt niet:

iptables -t nat -A PREROUTING -i eth0 -d ***ip*** -p tcp --dport 21 -j DNAT --to-destination 172.16.0.2

of iemand die een goed alternatief heeft voor iptables?
Gebruikersavatar
PowerSoft
Premium Member
Premium Member
Berichten: 603
Lid geworden op: 30 maa 2004, 20:33
Uitgedeelde bedankjes: 8 keer
Bedankt: 3 keer

never mind problem solved :)

ik zou het hier uitleggen maar was me wat teveel gefoefel om hier allemaal neer te schrijven eigenlijk
verdickt
Premium Member
Premium Member
Berichten: 647
Lid geworden op: 12 maa 2004, 22:24

firestarter is niet slecht

http://www.fs-security.com/
Gebruikersavatar
PowerSoft
Premium Member
Premium Member
Berichten: 603
Lid geworden op: 30 maa 2004, 20:33
Uitgedeelde bedankjes: 8 keer
Bedankt: 3 keer

verdickt schreef:firestarter is niet slecht

http://www.fs-security.com/
bedankt voor de tip,

ik gebruik echter geen grafische interface ;)
Siglo
Premium Member
Premium Member
Berichten: 579
Lid geworden op: 06 sep 2004, 14:56
Locatie: /var/www
Bedankt: 1 keer

webmin heeft ook een module voor iptables

en zonder pasv moet het toch iets in de aard zijn van
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 20 -j DNAT --to 172.16.0.2
iptables -A FORWARD -i eth0 -p tcp --dport 20 -d 172.16.0.2 -j ACCEPT

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 21 -j DNAT --to 172.16.0.2
iptables -A FORWARD -i eth0 -p tcp --dport 21 -d 172.16.0.2 -j ACCEPT

met pasv moet je ook nog uw passive port range toelaten, dacht ik?

edit: ik zie dat je dan ook nog eens Telenet gebruikt, dan moet je ook nog eens met custom ports werken, want die blokkeren 20 en 21.
verdickt
Premium Member
Premium Member
Berichten: 647
Lid geworden op: 12 maa 2004, 22:24

er bestaat een heel goed programma of script waarmee je iptables eenvoudig kan configureren.

Je moet bijna mensentaal noteren en het script zet dit dan om naar
de juiste iptable configuratie.

Heb het vroeger nog gebruikt en het was redelijk bekend, kan nu even op de naam niet komen.

Maar misschien anderen wel, voor dit zeker geen gui nodig.

Misschien schiet het me nog te binnen
Gebruikersavatar
Sub Zero
Administrator
Administrator
Berichten: 6181
Lid geworden op: 15 sep 2002, 12:14
Locatie: Herzele
Uitgedeelde bedankjes: 74 keer
Bedankt: 121 keer

Shorewall?
Afbeelding
Gebruikersavatar
PowerSoft
Premium Member
Premium Member
Berichten: 603
Lid geworden op: 30 maa 2004, 20:33
Uitgedeelde bedankjes: 8 keer
Bedankt: 3 keer

Siglo schreef:ik zie dat je dan ook nog eens Telenet gebruikt, dan moet je ook nog eens met custom ports werken, want die blokkeren 20 en 21.
deze server staat gelukkig in een DataCenter :)

nu alles werkt ga ik het toch maar bij het "zelf schrijven van iptables scriptjes" houden
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

verdickt schreef:er bestaat een heel goed programma of script waarmee je iptables eenvoudig kan configureren.

Je moet bijna mensentaal noteren en het script zet dit dan om naar
de juiste iptable configuratie.

Heb het vroeger nog gebruikt en het was redelijk bekend, kan nu even op de naam niet komen.

Maar misschien anderen wel, voor dit zeker geen gui nodig.

Misschien schiet het me nog te binnen
Firehol?
verdickt
Premium Member
Premium Member
Berichten: 647
Lid geworden op: 12 maa 2004, 22:24

Deej_1977 schreef:
verdickt schreef:er bestaat een heel goed programma of script waarmee je iptables eenvoudig kan configureren.

Je moet bijna mensentaal noteren en het script zet dit dan om naar
de juiste iptable configuratie.

Heb het vroeger nog gebruikt en het was redelijk bekend, kan nu even op de naam niet komen.

Maar misschien anderen wel, voor dit zeker geen gui nodig.

Misschien schiet het me nog te binnen
Firehol?
Deze komt aardig in de buurt, in die waar ik het op had kon men op een voudige wijze nog meer gedetailleerd te werk gaan.

Maar deze lijkt me ook niet slecht ( heb hem bij mijn fav. gezet )
Plaats reactie

Terug naar “Software en apps”