Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst iptables und aktives FTP

Mitglied: N8Chatter

N8Chatter (Level 1) - Jetzt verbinden

27.05.2008, aktualisiert 28.05.2008, 4669 Aufrufe, 3 Kommentare

Anfragen von Clients hinter der Firewall enden bei LIST

Hallo zusammen,

ich verzweifle gerade an dem Regelwerk der iptables.

Folgendes Szenario:
Ich habe einen Linuxserver als Gateway mit iptables am laufen.
Nun müssen meine Clients im Netzwerk alle einen bestimmten FTP-Server im Internet anbaggern. Dieser Server erlaubt NUR aktives FTP. Jetzt habe ich das Problem, dass wohl die zurückgelieferten Pakete (Datenport) nicht dem Client zugeordnet werden können.


- Client baut also die Verbindung wie gewohnt mit einem Random-Port >1024 zum Server auf Port 21 auf (Anmeldung am FTP funktioniert auch.).
- Vom Server kommt nun eine Antwort von seinem Datenport (20) auf den vom Client mitgeteilten Port > 1024.
Und genau jetzt bleiben die Pakete an der Firewall hängen und werden nicht zum Client geleitet.

Ich vermute das Problem in der vom Server aufgebauten Verbindung, meine Firewall weiß einfach nicht wohin mit dem Paket und so gibt es einen Timeout.
Wie bringe ich der Firewall nun bei, dass das Paket an den Client gehen soll, der zuvor die Verbindung angefordert hatte?

Ich hatte nun schon versucht jegliche Kommunikation des FTP-Servers in mein Netz zu erlauben, sogar bei einer Weiterleitung aller Pakete des Servers an einen bestimmten Client bleibe ich an der gleichen Stelle stehen.

Durch googeln weiß ich wohl, dass ich nicht der einzige bin der das Problem hat. Allerdings eine Lösung habe ich noch nicht gefunden.

Hat hier jemand die Lösung, eine Idee oder einen Verweis für mich zum schlau lesen?

Vielen Dank!
Gruß
Mitglied: theton
27.05.2008 um 21:03 Uhr
Hast du das Conntrack-FTP-Modul geladen (nf_conntrack_ftp)?
Bitte warten ..
Mitglied: N8Chatter
28.05.2008 um 08:00 Uhr
Hallo!

Danke für die Antwort.
Ich habe ip_conntrack_ftp geladen.
Bitte warten ..
Mitglied: N8Chatter
28.05.2008 um 11:13 Uhr
Problem gelöst

Eigentlich ist es fast ein wenig peinlich.. Also das Probelm lag zwischen meinen Kopfhörern.

Ich hatte versucht das Modul ip_nat_ftp mit dem Befehl 'modprobr' zu laden.. Klassischer Schreibfehler..

Soeben denn, nach nem Liter Kaffee ist mir diese Kleinigkeit dann ins Auge gefallen.

Grüße
Bitte warten ..
Ähnliche Inhalte
Hyper-V

Hyper V Failovercluster Verstaendnisproblem Aktiv Aktiv bzw aktiv Passiv

Frage von moekewaHyper-V4 Kommentare

Hallo, ich habe da leider ein kleines Verständnisproblem bei Hyper V Failoverclustering. ich habe es jetzt wie folgt verstanden: ...

Microsoft Office

Wordfenster nicht aktiv

Frage von atomas42Microsoft Office3 Kommentare

Hallo, ich habe ein Problem mit Word 2016 evtl mit Verbindung von Windows 10 64 bit. Der Laptop wurde ...

Windows Server

GPO aktiv trotz Deaktivierung

Frage von XxDarkAngelxXWindows Server7 Kommentare

Hallo liebe IT-Freunde :) ich habe da mal ein Problem Auf einen unserer Terminalserver (Server 2008 R2) ist der ...

Batch & Shell

O365 Postfach User aktiv?

Frage von GahmuretBatch & Shell3 Kommentare

Hallo zusammen, wie kann ich mir über die PowerShell eine Liste mit allen O365-Usern ausgeben lassen und in der ...

Neue Wissensbeiträge
Humor (lol)
Administrator.de Perlen
Tipp von DerWindowsFreak2 vor 3 TagenHumor (lol)6 Kommentare

Hallo, Heute beim stöbern auf dieser Seite bin auf folgenden Thread aus dem Jahre 2006 gestossen: Was meint ihr? ...

Erkennung und -Abwehr
OpenSSH-Backdoor Malware erkennen
Tipp von Frank vor 4 TagenErkennung und -Abwehr

Sicherheitsforscher von Eset haben 21 Malware-Familien untersucht. Die Malware soll Hintertüren via OpenSSH bereitstellen, so dass Angreifer Fernzugriff auf ...

iOS
WatchChat für Whatsapp
Tipp von Criemo vor 7 TageniOS5 Kommentare

Ziemlich coole App für WhatsApp User in Verbindung mit der Apple Watch. Gibts für iOS sowohl als auch für ...

iOS
IOS hat nen Cursor!
Tipp von Criemo vor 7 TageniOS5 Kommentare

Nette Funktion im iOS. iPhone-Mauszeiger aktivieren „Nichts ist nerviger, als bei einem Tippfehler zu versuchen, den iOS-Cursor an die ...

Heiß diskutierte Inhalte
Grafikkarten & Monitore
PCIe 1.0 Grafikkarte für 3840x2160
Frage von Windows10GegnerGrafikkarten & Monitore30 Kommentare

Hallo, mein Vater hat einen neuen Monitor gekauft, welcher eine native Auflösung von 3840*2160 hat. Diese muss jetzt auch ...

Windows Server
Dienstnamen und oder Deutsche und Englische Beschreibung in services.msc gleichzeitig anzeigen
gelöst Frage von vafk18Windows Server23 Kommentare

Guten Morgen, die Suche nach Diensten in services.msc gestaltet sich immer wieder schwierig, weil mir je nach Aufgabe die ...

Windows Server
Kleine Umfrage: Windows Server Desktop oder Core?
Frage von doomfreakWindows Server18 Kommentare

Hey :) Ich wollte mal eine kleine Umfrage hier starten. Ich bin schon etwas länger auf dieser Seite hier ...

JavaScript
Javascript: WebSql
gelöst Frage von internet2107JavaScript17 Kommentare

Guten Morgen zusammen, zunächst einmal einen schönen dritten Advent. Ich habe ein Problem mit Javascript und WebSQL. Bisher habe ...