Original von lukaslentner
Hallo,
ich habe 2 Fragen zu den Iptables:
1. Soweit ich das verstehe, steht die option -s für die IP der Quelle. Das ist bei INPUT der andere Rechner und bei OUTPUT der rechner mit der firewall, oder?
ja
Ich dachte, so ist das auch mit den Ports, aber wenn ich bei OUTPUT --sport 80 angebe, geht keine 80er Verbindung mehr nach draussen. Wenn ich das ganze zu --dport ändere gehts. Warum????
weil dein rechner nicht über port 80 rausgeht, sondern den entfernten rechner auf port 80 kontaktiert. auf deiner seite wird nicht das port 80 benutzt, sindern irgendein freies highport (<1024). also zb
<ip_deines_rechners>:5066
<ip_von_www.linux-web.de>:80
mit --sport 80 hast du die firewall also angewiesen, nur verbindungen auf port 80 nach aussen zuzulassen und dieses port darf der user nicht nutzen, da es zu den reservierten ports <1024 gehört.
mit dport 80 erlaubst du ausgehende verbindungen, die als ziel ein port 80 des entfernten rechners haben und damit eine webverbindung herstellen.
2. Wollte ich den FTP-Zugang .......
Was soll ich machen???
Mercy
Lukas
passives ftp nutzen.