>> Delete Reply from No. 0 article
No. RE: RE: RE: FTP 서버 passive mode에 대하여--질문입니다.

등록 2002-05-14 12:17:00     조회 5
이름 mcl    

		: : : passive ports 0.0.0.0/0 15000 17000
: : :
: : : 즉 wu-ftpd를 passive FTP로 운영하기 위해 15000~17000 포트를 사용하는 것으로 설정한 것입니
: : : 다.
: :
: : 방화벽에서 위의 포트들을 다 열어 주어야 하는지요?
: : iptables를 사용하여 위의 포트들을 무작정 열어주지 않는
: : 방법이 있는지요?
:
: iptables 를 사용한다면 무조건 열어줄 필요는 없습니다.
: 네트워크 상태에 따라 열어주면 되죠.
:
: 20 번 포트의 경우에는 출발지의 ESTABLISHED 와 RELATED 를 열어주면
: 되며, passive mode 의 포트의 경우, 즉 위와 같이 설정할 경우에는
: 출발지의 ESTABLISHED 를 열어주면 됩니다.
 답해주셔서 감사합니다.
그런데
조금 모호해서요
passive mode의 경우
iptables -A test -p tcp --dport 15000:17000 -m state --state ESABLISHED -j ACCEPT
라고 하라는 뜻인지요.
아니면
iptables -A test -p tcp --dport ftp -m state --state ESABLISHED -j ACCEPT
라는 뜻인지요.
위에 것은 아닐 것 같은데
아래 것은 연결은 되는데 엄청 느립니다.
 마찬가지로 active mode의 경우에도
20번 port를 ESTABLISHED 와 RELATED로 열은 경우
엄청 느렸는데(기억에-정확하지않음)
auth port를 열어주니 빠르게 연결 되더군요.
 무언가 제가 착각하고 있는 게 있는지요?
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved