iptables - problemas nas regras p/ servidor de ftp

1. iptables - problemas nas regras p/ servidor de ftp

Helton Marinho
xhelton

(usa Ubuntu)

Enviado em 13/02/2011 - 14:59h

Olá.
Estou tendo problemas ao configurar o iptables com servidor de FTP (proftpd) no ubuntu 10. Já tentei conectar ao servidor FTP com o iptables desativado e tudo funciona normalmente.

Quando ativo as minhas regras não consigo fazer download nem upload dos arquivos. Até consigo visualizar os arquivos do servidor, mas não consigo alterá-los.

As minhas regras são essas:
*filter
# Allow loopback (lo0) traffic and drop all traffic to 127/8 that doesn't use the lo0 interface
-A INPUT -i lo -j ACCEPT
-A INPUT ! -i lo -d 127.0.0.0/8 -j REJECT

# Accept established inbound connections
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# Allow all outbound traffic
-A OUTPUT -j ACCEPT

# Mysql Remoto
-A INPUT -d IP-DO-SERVIDOR -p tcp --dport 3306 -j ACCEPT

# FTP Remoto
#-A INPUT -d IP-DO-SERVIDOR -p tcp --dport 21 -j ACCEPT
#-A INPUT -d IP-DO-SERVIDOR -p tcp --dport 20 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 20 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 23 -j ACCEPT

# Allow HTTP and HTTPS connections
-A INPUT -p tcp --dport 80 -j ACCEPT
-A INPUT -p tcp --dport 443 -j ACCEPT

# Allow SSH
# Change the value 4791 if you are using a non-standard port
# Alterado para o IP correto
-A INPUT -p tcp -m state --state NEW --dport 4791 -j ACCEPT

# Allow ping requests
# Some might want to block this altogether.
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT

# Reject all other inbound - default deny unless explicitly allowed policy
-A INPUT -j REJECT
-A FORWARD -j REJECT

COMMIT



Depois de editar as regras uso este comando para ativá-las: sudo iptables-restore < /etc/iptables.rules

Alguém já passou por isso? Sabe como contornar?

Obrigado


  


2. Re: iptables - problemas nas regras p/ servidor de ftp

Rodrigo
rodrigom

(usa Debian)

Enviado em 13/02/2011 - 15:11h

Td bem amigo.

Essas regras estão em um firewall ou e na sua maquina local de trabalho ?





3. Re: iptables - problemas nas regras p/ servidor de ftp

Helton Marinho
xhelton

(usa Ubuntu)

Enviado em 13/02/2011 - 16:22h

Opa!

Contratei um servidor externo. Estou fazendo a manutenção através do putty.


4. Re: iptables - problemas nas regras p/ servidor de ftp

Rodrigo
rodrigom

(usa Debian)

Enviado em 13/02/2011 - 16:24h

Ja tentou carregar os modulos para ftp ?


5. Re: iptables - problemas nas regras p/ servidor de ftp

Helton Marinho
xhelton

(usa Ubuntu)

Enviado em 13/02/2011 - 16:46h

tentei executar este comando no shell:
modprobe ip_conntrack
modprobe ip_conntrack_ftp

mas retorna a seguinte mensagem:
WARNING: Deprecated config file /etc/modprobe.conf, all config files belong into /etc/modprobe.d/.
FATAL: Module ip_conntrack_ftp not found.

Sou usuário iniciante do linux e uso a distribuição Ubuntu 10.04.1 LTS.


6. Re: iptables - problemas nas regras p/ servidor de ftp

Helton Marinho
xhelton

(usa Ubuntu)

Enviado em 13/02/2011 - 17:09h

Para contornar este erro executei este comando:
mv /etc/modprobe.conf /etc/modprobe.conf.OLD

Porém agora o erro é outro...
FATAL: Module ip_conntrack_ftp not found.



7. Re: iptables - problemas nas regras p/ servidor de ftp

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 14/02/2011 - 09:12h

Carregue esses módulos:

# modprobe nf_nat_ftp
# modprobe nf_conntrack_ipv4


8. Re: iptables - problemas nas regras p/ servidor de ftp

Helton Marinho
xhelton

(usa Ubuntu)

Enviado em 14/02/2011 - 10:23h

rodrigom, renato_pacheco obrigado pela resposta.

Deve ter alguma coisa errada aqui. Não consigo executar nenhum destes comandos.

Sempre retorna FATAL: Module XXXX not found.


9. Re: iptables - problemas nas regras p/ servidor de ftp

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 14/02/2011 - 10:33h

Então o seu kernel pode não ter compilado os módulos. Liste pra gente a seguinte pasta:

# ls /lib/modules/`uname -r`/kernel/net/ipv4/netfilter


10. Re: iptables - problemas nas regras p/ servidor de ftp

Helton Marinho
xhelton

(usa Ubuntu)

Enviado em 14/02/2011 - 10:40h

a pasta /kernel/net/ipv4/netfilter nem existe aqui ;( ...

xxx@ve:~$ ls /lib/modules/2.6.18-028stab070.12/
modules.alias modules.dep modules.inputmap modules.pcimap modules.symbols.bin
modules.alias.bin modules.dep.bin modules.isapnpmap modules.seriomap modules.usbmap
modules.ccwmap modules.ieee1394map modules.ofmap modules.symbols


11. Re: iptables - problemas nas regras p/ servidor de ftp

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 14/02/2011 - 11:15h

Estranho... tente localizar aonde q encontram-se os módulos do seu sistema:

# find / -iname *.ko


12. Re: iptables - problemas nas regras p/ servidor de ftp

Helton Marinho
xhelton

(usa Ubuntu)

Enviado em 14/02/2011 - 13:30h

xxx@ve:~$ sudo find / -iname *.ko
xxx@ve:~$

Olá Renato. Não retornou nada. Não sei se isso ajuda, mas estou usando o server da mediatemple.net com Ubuntu 10.04.1 LTS.



01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts