Portál AbcLinuxu, 23. prosince 2025 22:49
ip_conntrack_ftp)...
http://iptables-tutorial.frozentux.net/iptables-tutorial.html#COMPLEXPROTOCOLS
Bohuzel nevim jak pasivni FTP napsat do stavoveho firewal iptables.Je to popsane v tom odkazu vyse (tj. pozna se to podle stavu RELATED u prvniho paketu). IMHO ale neni zadny duvod (krome connection trackingu, teda
), aby paketovy filtr umel rozpoznavat aplikacni protokoly (jako je napr. FTP)...
-p tcp --dport 1000:20000
2. Jde to tim l7 filterem vyse (i kdyz nepouzivam, ale verim ze to funguje)
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.