Pure-ftpd passive port és iptables

Pure-ftpd passive port és iptables

Iptables tűzfal megoldás esetén pure-ftpd passive portok beállítása az ftp daemonnak és a tűzfalon való engedélyezés.

Először is, a pure-ftpd passive portrange megadása:

echo "40110 40610" > /etc/pure-ftpd/conf/PassivePortRange

Gyakorlatilag egy fájlt kell létrehoznunk PassivePortRange néven, amiben space-szel elválasztva beírjuk a port tartomány kezdő és végső értékét.

A következő lépés a passive ftp port tartomány iptables-ben történő engedélyezése:

-I INPUT 2 -p tcp --dport 40110:40610 -j ACCEPT
-I INPUT 2 -p UDP --dport 40110:40610 -j ACCEPT

Célszerűen mind a tcp-re, mind upd-re engedélyezzük a korábban beállított port tartományt.

 

Comments are closed.