: : : : passive ports
.0.0/0 15000 17000
: : : :
: : : : 즉 wu-ftpd를 passive FTP로 운영하기 위해 15000~17000 포트를 사용하는 것으로 설정한 것입
: : : : 니다.
: : :
: : : 방화벽에서 위의 포트들을 다 열어 주어야 하는지요?
: : : iptables를 사용하여 위의 포트들을 무작정 열어주지 않는
: : : 방법이 있는지요?
: :
: : iptables 를 사용한다면 무조건 열어줄 필요는 없습니다.
: : 네트워크 상태에 따라 열어주면 되죠.
: :
: : 20 번 포트의 경우에는 출발지의 ESTABLISHED 와 RELATED 를 열어주면
: : 되며, passive mode 의 포트의 경우, 즉 위와 같이 설정할 경우에는
: : 출발지의 ESTABLISHED 를 열어주면 됩니다.
:
: 답해주셔서 감사합니다.
: 그런데
: 조금 모호해서요
: passive mode의 경우
: iptables -A test -p tcp --dport 15000:17000 -m state --state ESABLISHED -j ACCEPT
: 라고 하라는 뜻인지요.
: 아니면
: iptables -A test -p tcp --dport ftp -m state --state ESABLISHED -j ACCEPT
: 라는 뜻인지요.
: 위에 것은 아닐 것 같은데
: 아래 것은 연결은 되는데 엄청 느립니다.
:
: 마찬가지로 active mode의 경우에도
: 20번 port를 ESTABLISHED 와 RELATED로 열은 경우
: 엄청 느렸는데(기억에-정확하지않음)
: auth port를 열어주니 빠르게 연결 되더군요.
:
: 무언가 제가 착각하고 있는 게 있는지요?
저와 같은 경우군요...
;;
저는 유천님께서 올리신 brdge방화벽을 가지고 셋팅를 했습니다.
방화벽 뒷단에 있는 ftp서버에 접속할 경우에 상당한 딜레이가 생기더군요..
해결책을 찾고 있는데 영 힘드네요...
;;--산은 지리산~~