Come configurare un firewall Linux per FTP passivo

May 4

Come configurare un firewall Linux per FTP passivo


Il File Transfer Protocol consente ai computer client per scaricare e caricare file su un server. Un server FTP può essere configurato per "modalità passiva", una soluzione per alcuni clienti che eseguono i firewall rigorosi. In modalità passiva, il server consente al client di avviare tutte le connessioni di rete, in modo che il cliente non può fallire a causa del proprio server firewall cadere i tentativi di contattarlo. Anche se questo rende quasi nessuna ipotesi sulla configurazione del firewall del client, il firewall del server deve essere configurato correttamente. È possibile farlo sul sistema operativo Linux.

istruzione

1 Accedere al computer come utente "root".

2 Avviare una shell di comando cliccando sul "Terminale" collegamento sul desktop. Fare clic sulla finestra Terminale aperto di recente per selezionarla.

3 Riconfigurare il firewall Linux per consentire la modalità passiva. I comandi specifici dipendono dalla distribuzione Linux. Ad esempio, per Ubuntu Linux (che utilizza la combinazione iptables / netfilter per il firewalling), digitare i seguenti comandi:

iptables -A INPUT p tcp --sport 21 -m stato --state STABILITA -j ACCEPT

tcp iptables -A OUTPUT -p --dport 21 -m stato --state NUOVO, STABILITO -j ACCEPT

iptables -A INPUT p tcp --sport 1024: --dport 1024: -m state --state STABILITA -j ACCEPT

iptables -A OUTPUT -p tcp --sport 1024: --dport 1024: -m state --state STABILITA, in relazione -j ACCEPT

Premere "Enter" alla fine di ogni riga. A quel punto, il firewall di Ubuntu inizierà permettendo ai clienti di effettuare transazioni FTP passiva con il server.