Liberar porta 21 [RESOLVIDO]

1. Liberar porta 21 [RESOLVIDO]

weslei
wesleipeter

(usa Debian)

Enviado em 14/02/2017 - 20:22h

Fala galera, beleza?

Venho mais uma vez pedir ajuda de vocês, estou com dificuldade em acessar um FTP externo, meu cenário é o seguinte:

Criei um FTP no windows server, que funciona tranquilamente no modo interno, temos um firewall iptables, mas quando tento acessar externamente não vai, ele pedi o login e senha, depois disso dá que a conexão foi recusada. Não conheço muito bem iptables estou aprendendo na marra, abaixo segue o que fiz :

iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 21 -j DNAT --to 192.168.0.1:21
iptables -t nat -A PREROUTING -p udp -i eth0 --dport 21 -j DNAT --to 192.168.0.1:21

OBS: o eth0 é o IP externo.

Valeu, abraço!




  


2. MELHOR RESPOSTA

Carlos Alberto de Souza Barbosa
souzacarlos

(usa Outra)

Enviado em 14/02/2017 - 22:20h

Boa noite
Seu problema não é o Iptables e sim sobre o funcionamento do FTP
Você esta esquecendo da porta 20 do FTP utilizada para conexão de dados
Obs: É tudo TCP e não UDP

Network Analyst - Consultor para empresas
contact skype: carlossouzainfo
21 99180-8165 (WhattsApp)

3. Re: Liberar porta 21 [RESOLVIDO]

weslei
wesleipeter

(usa Debian)

Enviado em 14/02/2017 - 22:43h

souzacarlos escreveu:

Boa noite
Seu problema não é o Iptables e sim sobre o funcionamento do FTP
Você esta esquecendo da porta 20 do FTP utilizada para conexão de dados
Obs: É tudo TCP e não UDP

Network Analyst - Consultor para empresas
contact skype: carlossouzainfo
21 99180-8165 (WhattsApp)


Opa beleza, mas eu preciso fazer essa alteração aonde?


4. Re: Liberar porta 21 [RESOLVIDO]

Carlos Alberto de Souza Barbosa
souzacarlos

(usa Outra)

Enviado em 14/02/2017 - 22:51h

wesleipeter escreveu:

souzacarlos escreveu:

Boa noite
Seu problema não é o Iptables e sim sobre o funcionamento do FTP
Você esta esquecendo da porta 20 do FTP utilizada para conexão de dados
Obs: É tudo TCP e não UDP

Network Analyst - Consultor para empresas
contact skype: carlossouzainfo
21 99180-8165 (WhattsApp)


Opa beleza, mas eu preciso fazer essa alteração aonde?

Boa noite
O que quis dizer é q tua visão de Iptables tá correta, logo é lá q vc tem configurar uma regra tbm pra essa porta.


Network Analyst - Consultor para empresas
contact skype: carlossouzainfo
21 99180-8165 (WhattsApp)


5. Re: Liberar porta 21 [RESOLVIDO]

weslei
wesleipeter

(usa Debian)

Enviado em 15/02/2017 - 00:00h

Cara... Obrigado, segui sua dica e adicionei a linha abaixo no firewall, funcionou de boa. Muito obrigado!

modprobe ip_nat_ftp


6. Re: Liberar porta 21 [RESOLVIDO]

Carlos Alberto de Souza Barbosa
souzacarlos

(usa Outra)

Enviado em 15/02/2017 - 00:11h

wesleipeter escreveu:

Cara... Obrigado, segui sua dica e adicionei a linha abaixo no firewall, funcionou de boa. Muito obrigado!

modprobe ip_nat_ftp

Boa noite
Opa bem lembrando realmente é importante. Não esquece de marcar como melhor resposta, ajuda na divulgação dos meus posts e consequentemente divulga meu trabalho fora do fórum.
Já aproveita e leva mais uma dica, sempre que vc altera a porta default de um serviço vc cria uma camada extra de proteção contra ataques, já que o "atacante" terá que ficar varrendo portas por possíveis serviços operando nelas.
Abraço


Network Analyst - Consultor para empresas
contact skype: carlossouzainfo
21 99180-8165 (WhattsApp)






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts