vsftpdの設定でiptablesの設定にで梃子摺るその2 [作業予定]
CentOS5.6でvsftpdを使用する場合のiptablesの設定だがTCPの通信をすべて許可したら動いた。
制御ポートの設定だけではなくデータポートもあけなければいけない事がわかった。
ポート20、21をあけるとアクティブモードは動く、パッシブモードはポート番号が変化するのでその範囲を開ければ良いのがわかるが、GUIで設定したほうのiptablesの設定ファイルはそこのポートは開けていない。
ネットで調べていると/sbin/modprobe ip_conntrack_ftpでip_conntrack_ftpモジュールをインストールするとデータポートはiptablesに設定を書かなくても良い事がわかった。GUIで設定した方をsudo /sbin/lsmod | grep ftpで調べてみるとip_conntrack_ftpが入っていることがわかる。現在の問題点は再起動した時点でip_conntrack_ftpが消えており再度/sbin/modprobe ip_conntrack_ftpを行わなければいけない事だ。どこかに設定ファイルがあるとおもうのだが。
解決した
/etc/sysconfig/iptables-configの
IPTABLES_MODULES="ip_conntrack_netbios_ns"を
IPTABLES_MODULES="ip_conntrack_netbios_ns ip_conntrack_ftp"に変更してiptablesを再起動すればよい。
制御ポートの設定だけではなくデータポートもあけなければいけない事がわかった。
ポート20、21をあけるとアクティブモードは動く、パッシブモードはポート番号が変化するのでその範囲を開ければ良いのがわかるが、GUIで設定したほうのiptablesの設定ファイルはそこのポートは開けていない。
ネットで調べていると/sbin/modprobe ip_conntrack_ftpでip_conntrack_ftpモジュールをインストールするとデータポートはiptablesに設定を書かなくても良い事がわかった。GUIで設定した方をsudo /sbin/lsmod | grep ftpで調べてみるとip_conntrack_ftpが入っていることがわかる。現在の問題点は再起動した時点でip_conntrack_ftpが消えており再度/sbin/modprobe ip_conntrack_ftpを行わなければいけない事だ。どこかに設定ファイルがあるとおもうのだが。
解決した
/etc/sysconfig/iptables-configの
IPTABLES_MODULES="ip_conntrack_netbios_ns"を
IPTABLES_MODULES="ip_conntrack_netbios_ns ip_conntrack_ftp"に変更してiptablesを再起動すればよい。
European Generic Cialis http://buyciallisonline.com/# - п»їcialis Achat Viagra Femme <a href=http://buyciallisonline.com/#>Buy Cialis</a> Acquistare Kamagra Uk
by StevOranna (2020-02-06 09:50)