저는 지금 패킷 필터링에 관한 글들을 읽고 있는데요. 잘 안되는 부분이 있어서 질문드립
니다. 지금 사용환경은 하나의 공인 IP를 사용해서 내부에 로컬 네트워크를 구축합니다.
몇가지 chain들을 설치해서 테스트하고 있는데 ftp가 좀 문제입니다. ipchains -A input -p tcp -s [
내부사설ip/subnet] -d 0/0 21 -t ACCEPT ipchains -A output ! -y -p tcp -s 0/0 21 -d [내부사설ip/subnet] -t ACCEPT
ipchains -A output -p tcp -s [공인ip/subnet] -d 0/0 21 -t ACCEPT
ipchains -A output ! -y -p tcp -s 0/0 21 -d [공인ip/subnet] -t ACCEPT
위와 같이 하면 접속까지는 잘됩니다. 즉 명령채널을 통한 명령어는 잘 실행이 되어 결과
까지 제 터미널에 나타납니다. cd, pwd 명령어 말입니다. 하지만 문제는 ls 명령인데요...ls
명령을 내리면 2000 PORT Command Succeed
란 메시지만 나오고 file list가 나오지 않습니다.
===========================================================
ftp에는 2가지 모드가 있다고 알고 있습니다. 만약 이 문제가 ftp에서 사용하는 명령채널용
포트는 21번으로 일정한데 데이터 채널용 포트가 ftp 프로그램마다 달라서 발생하는 문제인
지 알고 싶습니다. 저는 일반적으로 /etc/services 파일에 등록되어 있는 20(ftp-data) 포트가 사
용되리라 생각되어 이것으로 다음과 같은 chain을 추가 시켰는데두 결과는 마찬가지 였습니
다. ipchains -A input -p tcp -s 0/0 20 -d [내부사설ip/subnet] -t ACCEPT ipchains -A output -p tcp -s [내부사설
ip/subnet] -d 0/0 20 -t ACCEPT ipchains -A input -p tcp -s 0/0 20 -d [공인ip/subnet] -t ACCEPT ipchains -A output -p
tcp -s [공인ip/subnet] -d 0/0 20 -t ACCEPT 정말 며칠째 계속 테스트를 하고 있습니다.
좋은 조언 부탁드립니다.
좋은 하루되세요...