On Friday 08 February 2002 10:22 pm, you wrote:
> Pai cred ca asta o sa fac. Dupa aia mai vad eu...

Pune proftpd daca vrei sa dormi linistit, Dizzy spunea ca pureftpd face mult 
mai organizat chestii care in proftpd le faci cu scarpiat, n-am incercat inca 
pureftpd, proftpd ma multumeste deocamdata. 
Dar, problema ta cu firewall-ul tot nu se rezolva asa. Pentru conexiuni ftp 
accesul se face pe 21 dar "established" se face pe porturi peste 1023.
Uite ce o sa rezolve problema ta:

#lasam conexiunile initiate sa se mapeze pe alte porturi
iptables  -A INPUT -p tcp --sport 20 --dport 1023:65535 ! --syn -m state 
--state RELATED -j ACCEPT
iptables  -A INPUT -p tcp -m state --state ESTABLISHED -j ACCEPT
iptables  -A INPUT -p udp -s 0/0 -d "net_pui_tu_ce_daca_ai_unde_vrei" --dport 
1023:65535 -j ACCEPT
-- 

Alin Osan
Network Administrator
"Fundatia Casa"
http://www.casa.org.ro
phone +4059467200
fax   +4059467202
---
Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to 
unsubscribe from this list.

Raspunde prin e-mail lui