>> Delete No. 12481 article
No. [ipchains] ftp chains 설정에 관해서...좀 알려주세요..

등록 2000-11-24 11:35:00 By localhost     조회 2
이름 2000sus    

		저는 지금 패킷 필터링에 관한 글들을 읽고 있는데요. 잘 안되는 부분이 있어서 질문드립
니다.  지금 사용환경은 하나의 공인 IP를 사용해서 내부에 로컬 네트워크를 구축합니다. 
몇가지 chain들을 설치해서 테스트하고 있는데 ftp가 좀 문제입니다.  ipchains -A input -p tcp -s [
내부사설ip/subnet] -d 0/0 21 -t ACCEPT ipchains -A output ! -y -p tcp -s 0/0 21 -d [내부사설ip/subnet] -t ACCEPT
 ipchains -A output -p tcp -s [공인ip/subnet] -d 0/0 21 -t ACCEPT
ipchains -A output ! -y -p tcp -s 0/0 21 -d [공인ip/subnet] -t ACCEPT
 위와 같이 하면 접속까지는 잘됩니다. 즉 명령채널을 통한 명령어는 잘 실행이 되어 결과
까지 제 터미널에 나타납니다. cd, pwd 명령어 말입니다.  하지만 문제는 ls 명령인데요...ls 
명령을 내리면 2000 PORT Command Succeed
란 메시지만 나오고 file list가 나오지 않습니다.
 ===========================================================
ftp에는 2가지 모드가 있다고 알고 있습니다. 만약 이 문제가 ftp에서 사용하는 명령채널용 
포트는 21번으로 일정한데 데이터 채널용 포트가 ftp 프로그램마다 달라서 발생하는 문제인
지 알고 싶습니다.  저는 일반적으로 /etc/services 파일에 등록되어 있는 20(ftp-data) 포트가 사
용되리라 생각되어 이것으로 다음과 같은 chain을 추가 시켰는데두 결과는 마찬가지 였습니
다.  ipchains -A input -p tcp -s 0/0 20 -d [내부사설ip/subnet] -t ACCEPT ipchains -A output -p tcp -s [내부사설
ip/subnet] -d 0/0 20 -t ACCEPT  ipchains -A input -p tcp -s 0/0 20 -d [공인ip/subnet] -t ACCEPT ipchains -A output -p 
tcp -s [공인ip/subnet] -d 0/0 20 -t ACCEPT  정말 며칠째 계속 테스트를 하고 있습니다.
 좋은 조언 부탁드립니다.
 좋은 하루되세요...
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved