Em Quinta 25 Janeiro 2007 11:32, Maxwillian Miorim escreveu: > On 1/25/07, henrique <[EMAIL PROTECTED]> wrote: > [ corte ] > > > iptables -A FORWARD -p tcp --dport 20 -j ACCEPT > > iptables -A FORWARD -p tcp --sport 20 -j ACCEPT > > Os pacotes de ftp-data são enviados por UDP em alguns servidores (não > achei nada sobre isso na RFC do ftp, mas aqui há casos em servidores > de parceiros de clientes onde só fazemos conexão liberando aporta > 20/UDP).
mto estranho mesmo, nunca tive que liberar udp na 20/21. Deve ser alguns casos raros da comprovação de que a informática não é uma ciencia exata :D :D :D > > ----final da cadeia forward----- > > Aqui tu deu a resposta do problema: o iptables é baseado em cadeias, > uma regra afeta outra, não adianta nada seguir 3 ou 4 regras > independentes se a "corrente" está quebrada. Bem, cadeia é tudo. Deve ser isso mesmo que está acontecendo no servidor do Pedro, regras esparsas. Se o modulo está carregado e a regra está na posição correta, não tem pq não funcionar. > Uma forma de verificar se não é nada entre as tuas regras é utilizar o > -I ao invés de -A, assim tu insere as regras no *topo* e não após as > demais. vai depender do firewall da pessoa ;) o meu está organizadinho..rs > Qualquer coisa limpa todas as regras, deixa apenas a politica DROP e > vai criando, manualmente, regra por regra para o ftp. Depois insere, > também manualmente, as demais regras. Assim não tem erro, apesar de > dar trabalho :) procedimento padrão de solução de problemas ..rs Eu prefiro a politica accept, e bloquear no final tudo o que eu não liberei explicitamente. Mas vai de gosto/método de trabalho, sabendo o que se está fazendo, funciona igual. (Eu sofri mto em servidores com politica DROP e eu, remota, distraida e desavisadamente, dar um iptables -F, durante manutenção... ) [ ]s, Henry _______________________________________________________ Yahoo! Mail - Sempre a melhor opção para você! Experimente já e veja as novidades. http://br.yahoo.com/mailbeta/tudonovo/

