From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <426F658C.8010005@list.ru> Date: Wed, 27 Apr 2005 14:12:28 +0400 From: Jury Levykin User-Agent: Mozilla/5.0 (X11; U; Linux i686; ru-RU; rv:1.6) Gecko/20040310 X-Accept-Language: ru-ru, ru MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] =?KOI8-R?Q?=C7=C4=C5_=CF=DB=C9=C2=CB=C1=3F_iptabl?= =?KOI8-R?Q?es+ftp?= References: <200504271419.43440.tma@bankrc.biysk.ru> In-Reply-To: <200504271419.43440.tma@bankrc.biysk.ru> Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 27 Apr 2005 10:12:30 -0000 Archived-At: List-Archive: List-Post: Максим Ткаченко пишет: >Здравствуйте! >Скажи где ошибся? вроде все сделал правильно. но не пускат на ftp-сервер >установленный тут же (авторизация проходит и все на этом )... пускает только >с сети 192.168.0. Если из другой - то нет... 1.2.3.4 - внешний адрес. > > >конфиг iptablesов в аттаче > > Мне в аналогичном случае помогли следующие правила: iptables -A INPUT -p tcp -i $EXTINTERFACE -d $SERVER_IP -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -p tcp -o $EXTINTERFACE -s $SERVER_IP -m state --state ESTABLISHED,RELATED -j ACCEPT