Pure-ftpd passive port és iptables
Iptables tűzfal megoldás esetén pure-ftpd passive portok beállítása az ftp daemonnak és a tűzfalon való engedélyezés.
Először is, a pure-ftpd passive portrange megadása:
echo "40110 40610" > /etc/pure-ftpd/conf/PassivePortRange
Gyakorlatilag egy fájlt kell létrehoznunk PassivePortRange néven, amiben space-szel elválasztva beírjuk a port tartomány kezdő és végső értékét.
A következő lépés a passive ftp port tartomány iptables-ben történő engedélyezése:
-I INPUT 2 -p tcp --dport 40110:40610 -j ACCEPT -I INPUT 2 -p UDP --dport 40110:40610 -j ACCEPT
Célszerűen mind a tcp-re, mind upd-re engedélyezzük a korábban beállított port tartományt.
Comments are closed.