Ne peut pas empêcher iptables de bloquer les connexions vsftpd !

  • jammer2552
  • Graduate
  • Graduate
  • Avatar de l’utilisateur
  • Inscription: Juil 23, 2006
  • Messages: 139
  • Status: Offline

Message Octobre 6th, 2012, 8:17 am

Bonjour encore une fois, la communauté Ozzu ! Im avoir un peu d'un problème de connexion à mon serveur vsftpd nouvellement installé pendant l'exécution d'iptables. Dès que service iptables stop est exécuté et iptables s'arrête, mon client FTP se connecte tout de suite ! Cependant, avec iptables activé, j'obtiens sont des délais d'attente de connexion tout en essayant de se connecter.:(

Donc, Voici toutes les informations dont vous avez besoin (je l'espère) à diagnostiquer mon problème.:)

CentOS 6.3, utilise vsftpd (évidemment) dans le cadre de xinetd. Comme je l'ai dit plus haut, j'ai connecté au serveur FTP alors qu'iptables est désactivé, donc je sais que j'ai ces deux travailler ensemble très bien.

iptables :
Code: [ Select ]
Table: filter
Chain INPUT (policy ACCEPT)
num target   prot opt source        destination    
1  ACCEPT   all -- 0.0.0.0/0      0.0.0.0/0      state RELATED,ESTABLISHED
2  ACCEPT   icmp -- 0.0.0.0/0      0.0.0.0/0     
3  ACCEPT   all -- 0.0.0.0/0      0.0.0.0/0     
4  ACCEPT   tcp -- 0.0.0.0/0      0.0.0.0/0      state NEW tcp dpt:22
5  ACCEPT   tcp -- 0.0.0.0/0      0.0.0.0/0      tcp dpt:80
6  REJECT   all -- 0.0.0.0/0      0.0.0.0/0      reject-with icmp-host-prohibited
7  ACCEPT   tcp -- 0.0.0.0/0      0.0.0.0/0      tcp dpt:21
8  ACCEPT   tcp -- 0.0.0.0/0      0.0.0.0/0      tcp spt:20

Chain FORWARD (policy ACCEPT)
num target   prot opt source        destination    
1  REJECT   all -- 0.0.0.0/0      0.0.0.0/0      reject-with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT)
num target   prot opt source        destination    
  1. Table: filter
  2. Chain INPUT (policy ACCEPT)
  3. num target   prot opt source        destination    
  4. 1  ACCEPT   all -- 0.0.0.0/0      0.0.0.0/0      state RELATED,ESTABLISHED
  5. 2  ACCEPT   icmp -- 0.0.0.0/0      0.0.0.0/0     
  6. 3  ACCEPT   all -- 0.0.0.0/0      0.0.0.0/0     
  7. 4  ACCEPT   tcp -- 0.0.0.0/0      0.0.0.0/0      state NEW tcp dpt:22
  8. 5  ACCEPT   tcp -- 0.0.0.0/0      0.0.0.0/0      tcp dpt:80
  9. 6  REJECT   all -- 0.0.0.0/0      0.0.0.0/0      reject-with icmp-host-prohibited
  10. 7  ACCEPT   tcp -- 0.0.0.0/0      0.0.0.0/0      tcp dpt:21
  11. 8  ACCEPT   tcp -- 0.0.0.0/0      0.0.0.0/0      tcp spt:20
  12. Chain FORWARD (policy ACCEPT)
  13. num target   prot opt source        destination    
  14. 1  REJECT   all -- 0.0.0.0/0      0.0.0.0/0      reject-with icmp-host-prohibited
  15. Chain OUTPUT (policy ACCEPT)
  16. num target   prot opt source        destination    


ip_conntrack_ftp est chargé.

Ive a essayé plusieurs différentes règles concernant les processus de vsftpd. Celui ci-dessus est le plus simple un (aucun état de -m--état neuf, etc.), sans aucune différence dans les résultats.

A bientôt pour un bon week-end !

-James
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Octobre 6th, 2012, 8:17 am

  • jammer2552
  • Graduate
  • Graduate
  • Avatar de l’utilisateur
  • Inscription: Juil 23, 2006
  • Messages: 139
  • Status: Offline

Message Octobre 6th, 2012, 1:02 pm

Eh bien, je l'ai résolu.

Pour ceux qui sont noobs avec iptables (comme moi), assurez-vous qu'aucune règle de rejet, comme celui inclus par défaut ci-dessous, est après vos règles d'accepter, dans le cas contraire, la rejeter la règle est prioritaire.

Code: [ Select ]
-A INPUT -j REJECT --reject-with icmp-host-prohibited


Maintenant pour profiter de mon week-end !
  • Zealous
  • Guru
  • Guru
  • Avatar de l’utilisateur
  • Inscription: Avr 15, 2011
  • Messages: 1201
  • Loc: Sydney
  • Status: Offline

Message Octobre 7th, 2012, 12:59 am

Cela ressemble à une grande contribution au site, après nice.:)

Afficher de l'information

  • Total des messages de ce sujet: 3 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 77 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC