Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst iptables und aktives FTP

Mitglied: N8Chatter

N8Chatter (Level 1) - Jetzt verbinden

27.05.2008, aktualisiert 28.05.2008, 4652 Aufrufe, 3 Kommentare

Anfragen von Clients hinter der Firewall enden bei LIST

Hallo zusammen,

ich verzweifle gerade an dem Regelwerk der iptables.

Folgendes Szenario:
Ich habe einen Linuxserver als Gateway mit iptables am laufen.
Nun müssen meine Clients im Netzwerk alle einen bestimmten FTP-Server im Internet anbaggern. Dieser Server erlaubt NUR aktives FTP. Jetzt habe ich das Problem, dass wohl die zurückgelieferten Pakete (Datenport) nicht dem Client zugeordnet werden können.


- Client baut also die Verbindung wie gewohnt mit einem Random-Port >1024 zum Server auf Port 21 auf (Anmeldung am FTP funktioniert auch.).
- Vom Server kommt nun eine Antwort von seinem Datenport (20) auf den vom Client mitgeteilten Port > 1024.
Und genau jetzt bleiben die Pakete an der Firewall hängen und werden nicht zum Client geleitet.

Ich vermute das Problem in der vom Server aufgebauten Verbindung, meine Firewall weiß einfach nicht wohin mit dem Paket und so gibt es einen Timeout.
Wie bringe ich der Firewall nun bei, dass das Paket an den Client gehen soll, der zuvor die Verbindung angefordert hatte?

Ich hatte nun schon versucht jegliche Kommunikation des FTP-Servers in mein Netz zu erlauben, sogar bei einer Weiterleitung aller Pakete des Servers an einen bestimmten Client bleibe ich an der gleichen Stelle stehen.

Durch googeln weiß ich wohl, dass ich nicht der einzige bin der das Problem hat. Allerdings eine Lösung habe ich noch nicht gefunden.

Hat hier jemand die Lösung, eine Idee oder einen Verweis für mich zum schlau lesen?

Vielen Dank!
Gruß
Mitglied: theton
27.05.2008 um 21:03 Uhr
Hast du das Conntrack-FTP-Modul geladen (nf_conntrack_ftp)?
Bitte warten ..
Mitglied: N8Chatter
28.05.2008 um 08:00 Uhr
Hallo!

Danke für die Antwort.
Ich habe ip_conntrack_ftp geladen.
Bitte warten ..
Mitglied: N8Chatter
28.05.2008 um 11:13 Uhr
Problem gelöst

Eigentlich ist es fast ein wenig peinlich.. Also das Probelm lag zwischen meinen Kopfhörern.

Ich hatte versucht das Modul ip_nat_ftp mit dem Befehl 'modprobr' zu laden.. Klassischer Schreibfehler..

Soeben denn, nach nem Liter Kaffee ist mir diese Kleinigkeit dann ins Auge gefallen.

Grüße
Bitte warten ..
Ähnliche Inhalte
Firewall
Iptables Firewall
Frage von verueckterHundFirewall6 Kommentare

Hallo zusammen, habe mich die letzten Tage mit Iptables befasst um eine kleine Firewall für einen Ubuntu 16.04.3 Server ...

Linux Netzwerk
Iptables forwarding
Frage von fundave3Linux Netzwerk2 Kommentare

Guten Abend zusammen, Ich habe mal eine kleine Frage. Mein Aufbau: Nun möchte ich zum einen zugriff auf das ...

Ubuntu
Webinterface für iptables?
Frage von StefanKittelUbuntu1 Kommentar

Hallo, kennt Jemand ein Webinterface welches dynamische Einträge in iptables erstellen kann? System: Ubuntu 14.04 LTS Hintergrund: Ich durfte ...

Linux Netzwerk
Frage zu iptables
Frage von DexthaLinux Netzwerk3 Kommentare

Hallo! Ich habe das Problem, dass mein Provider mit keine fixe IP-Adresse geben will/kann. Da ich meine Daten/Seiten jedoch ...

Neue Wissensbeiträge
Backup

2016 - Restore mit WBAdmin - iSCSI Device als Sicherungsziel

Erfahrungsbericht von Henere vor 22 StundenBackup1 Kommentar

Servus zusammen, was mich eben einige graue Haare gekostet hat Server 2016. Ich habe meinem Server eine weitere M2 ...

Humor (lol)
(Part num your Hacked phone. +XX XXXXXX5200)
Erfahrungsbericht von Henere vor 3 TagenHumor (lol)7 Kommentare

Mein Handy hat aber ne ganz andere Endnummer. Muss ich mir jetzt Sorgen machen ? :-) Vielleicht betrifft es ...

Exchange Server

Letztes Update für Exchange 2016 CU9 war in gewisser Weise destruktiv

Erfahrungsbericht von DerWoWusste vor 3 TagenExchange Server9 Kommentare

Kurzer Erfahrungsbericht zu Exchange2016-KB4340731-x64 Der Exchangeserver hat wie gewöhnlich versucht, es in der Nacht automatisch zu installieren - abgesehen ...

Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 4 TagenErkennung und -Abwehr3 Kommentare

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Heiß diskutierte Inhalte
E-Mail
Deutsche e-Mail Adresse auf iPhone in Katar. Nur Probleme
Frage von vanTastE-Mail13 Kommentare

Moin, ich habe hier in Deutschland auf einem Exchange 2013 eine e-Mail Adresse (name@domain.de) für einen Kollegen in Katar ...

Windows Server
Server 2016 Autotiering Storage Space
Frage von HenereWindows Server11 Kommentare

Servus, ich habe jetzt ein StorageSpace auf einem Server 2016 in Betrieb zum Testen. 1x M2 mit 512GB (970pro) ...

Netzwerke
SSH - Wieso werde ich nach VPN Verbindung rausgeschmissen?
Frage von VernoxVernaxNetzwerke10 Kommentare

Hallo, ich habe es endlich geschafft mein Handy mit einer VPN Verbindung an meinen Router anzuschließen. Nach der Login ...

Hyper-V
Hyper-V keinen Zugriff auf USB Gerät über USB Server
Frage von Barns83Hyper-V10 Kommentare

Normal bin ich ein stiller Leser und wühle mich im normal Fall durch Foren oder schau durch meine Bücher. ...