>> Edit article
이름
제목
패스워드
: 저는 지금 패킷 필터링에 관한 글들을 읽고 있는데요. 잘 안되는 부분이 있어서 질문드립니다. : : 지금 사용환경은 하나의 공인 IP를 사용해서 내부에 로컬 네트워크를 구축 합니다. 몇가지 chain들을 설치해서 테스트하고 있는데 ftp가 좀 문제입니 다. : : ipchains -A input -p tcp -s [내부사설ip/subnet] -d 0/0 21 -t ACCEPT : ipchains -A output ! -y -p tcp -s 0/0 21 -d [내부사설ip/subnet] -t ACCEPT : : ipchains -A output -p tcp -s [공인ip/subnet] -d 0/0 21 -t ACCEPT : ipchains -A output ! -y -p tcp -s 0/0 21 -d [공인ip/subnet] -t ACCEPT : : 위와 같이 하면 접속까지는 잘됩니다. 즉 명령채널을 통한 명령어는 잘 실 행이 되어 결과까지 제 터미널에 나타납니다. cd, pwd 명령어 말입니다. : : 하지만 문제는 ls 명령인데요...ls 명령을 내리면 : 2000 PORT Command Succeed : 란 메시지만 나오고 file list가 나오지 않습니다. : : =========================================================== : ftp에는 2가지 모드가 있다고 알고 있습니다. 만약 이 문제가 ftp에서 사 용하는 명령채널용 포트는 21번으로 일정한데 데이터 채널용 포트가 ftp 프 로그램마다 달라서 발생하는 문제인지 알고 싶습니다. : : 저는 일반적으로 /etc/services 파일에 등록되어 있는 20(ftp-data) 포트 가 사용되리라 생각되어 이것으로 다음과 같은 chain을 추가 시켰는데두 결 과는 마찬가지 였습니다. : : ipchains -A input -p tcp -s 0/0 20 -d [내부사설ip/subnet] -t ACCEPT : ipchains -A output -p tcp -s [내부사설ip/subnet] -d 0/0 20 -t ACCEPT : : ipchains -A input -p tcp -s 0/0 20 -d [공인ip/subnet] -t ACCEPT : ipchains -A output -p tcp -s [공인ip/subnet] -d 0/0 20 -t ACCEPT : : 정말 며칠째 계속 테스트를 하고 있습니다. : : 좋은 조언 부탁드립니다. : : 좋은 하루되세요... 모듈을 로딩 하셔보세요.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved