Darklighter
Newbie
Hallo Forum
Ich hab hier einen Debian Sarge Rechner als Router für mein Lan.
Auf diesem läuft ein iptables script und um FTP zu ermöglichen hab ich diese Zeilen eingetragen:
Das funktioniert auch soweit ganz gut
Die Frage ist nur ist das ganz auch von der Idee gut oder kann man es besser schneller schlanker schöner machen :?:
*Fast vergessen*
$DEV_LOC = NIC zum Lan
$DEV_EXT = NIC zum Inet
$PORTS = Port 1024:65535
mfg
darklighter
Ich hab hier einen Debian Sarge Rechner als Router für mein Lan.
Auf diesem läuft ein iptables script und um FTP zu ermöglichen hab ich diese Zeilen eingetragen:
Code:
##### FTP #####
$IPTABLES -A FORWARD -i $DEV_LOC -o $DEV_EXT -m state --state NEW,ESTABLISHED,RELATED -p TCP --sport $PORTS --dport 21 -j ACCEPT
$IPTABLES -A FORWARD -i $DEV_EXT -o $DEV_LOC -m state --state ESTABLISHED,RELATED -p TCP --sport 21 --dport $PORTS -j ACCEPT
$IPTABLES -A FORWARD -i $DEV_EXT -o $DEV_LOC -m state --state ESTABLISHED,RELATED -p TCP --sport 20 --dport $PORTS -j ACCEPT
$IPTABLES -A FORWARD -i $DEV_LOC -o $DEV_EXT -m state --state NEW,ESTABLISHED,RELATED -p TCP --sport $PORTS --dport $PORTS -j ACCEPT
$IPTABLES -A FORWARD -i $DEV_EXT -o $DEV_LOC -m state --state ESTABLISHED,RELATED -p TCP --sport $PORTS --dport $PORTS -j ACCEPT
Das funktioniert auch soweit ganz gut
Die Frage ist nur ist das ganz auch von der Idee gut oder kann man es besser schneller schlanker schöner machen :?:
*Fast vergessen*
$DEV_LOC = NIC zum Lan
$DEV_EXT = NIC zum Inet
$PORTS = Port 1024:65535
mfg
darklighter