[Lugge] Re: [Fwd: ipchains e ftp]

  • From: Elrond <roger900port@xxxxxxxxx>
  • To: lugge@xxxxxxxxxxxxx
  • Date: Tue, 20 Nov 2001 21:32:14 -0100

Roberto A. F. wrote:

> Ciao,
> 
>  questo mio amico ha bisogno di un aiuto ma io non sono pratico di
> ipchains.
>  Per favore mettetelo in CC.
> 
>  Grazie,

 >

> "Dott. Paolo Bongiorno" wrote:
> 
> 
>> Ho upgradato la mia RH6.2 alla 7.0, l' ultima con iBCS
>>ho installato kde2.2 e upgradato anche rpm come da bugzilla.
>>
>> Kmackage legge tutti i pacchetti ma non è in grado di installartli
>>e anche sulla 7.1 dove installa esce sempre con un errore.
>>
>> La cosa che mi preme maggiormente in questo momento è comunque
>>di riuscire ad accedere sul server attraverso telnet ma il
>>settaggio di default nel kernel ( per quanto riguarda il firewall)
>>mi lascia alla porta.
>>
>>ho provato a mettere in "/etc/hosts.allow" questa righa:
>>in.ftpd: 192.168.1.1
>>mentre da riga di comando .. quest'altro:
>>ipchains -A input -p tcp -s 192.168.0.0/24 -d 0/0 23 -j ACCEPT
>>
>>... continuo a vedere la scritta RH7.0 ma non la scritta
>>login
>>
>>A presto e grazie per la tua pazienza.
>>Paolo.
>>

Purtroppo le informazioni fornite non bastano per proporre una soluzione.
Non posso mettere in copia Paolo perchè non ho il suo indirizzo, comunque :

Non capisco cosa intendi con questo : "settaggio di default nel kernel ( 
per quanto riguarda il firewall)"; potrai aver messo su il supporto per 
ipchains nel kernel ma il supporto da solo non fa nulla.
Immagino ci sia uno script o una applicazione che si occupa di settare 
delle chains per l'input e l'output, quindi è necessario che tu 
chiarisca a cosa ti riferisci quando parli di "firewall", e nel caso 
posti copia dello script di inizializzazione del suddetto oppure il nome
dell'applicazione che usi.

Comunque ,se hai già letto e riletto il tuo script ipchains e non trovi 
nessun "DENY" sulle porte ftp ed hai settato correttamente le regole in 
merito agli hosts che hanno la possibiltà di accedere alle risorse del 
server, allora potrebbe trattarsi di un errore nella configurazione del
server ftp.

Chissà che non sia la volta buona per passare a qualcosa di più nuovo
di ipchains,nel caso il thread prosegua...

Ciao
-- 
Simone Ravarotto
#elrond@granburrone:~$more lotlorien
#If the milky way where not within me, why should i have seen
#it or known it?
Proud founder & president of Linux user group Genova
Website --> http://lugge.ziobudda.net/

<========----------
 Prima di scrivere in m-list per favore leggi il regolamento
 http://lugge.ziobudda.net/benvenuto.html



Other related posts: