TheNewOne said:
Hallo, mein Ftp Server (proftpd) funzt einwandfrei, aber sobald ich die Firewall von server4you einschalte, geht nichts mehr. bekomm dann nur noch einen Socket Error wenn ich mich mit nem Ftp Proggie einloggen will.
Was für eine regel muss ich denn in die Firewall einfügen, oder muss ich da was in die iptables schreiben ?
Danke
Dein Problem besteht - vermutlich - auf Grund einer VSERVER-spezifischen Einschränkung.
Bestimmte iptables-Kernelmodule, darunter auch solche, die sich um die sog. "Stateful Inspection" für FTP kümmern, sind auf einem VSERVER nicht verfügbar. Dies verhindert, dass du passives FTP mittels iptables auf deinem VSERVER so erlauben kannst, wie du es mglw. von anderen Tutorials oder Howtos kennst.
Daher gibt es eigentlich nur zwei Optionen auf einem VSERVER:
1. Sichere Option: Eine generelle Alternative zu passivem FTP verwenden (SFTP/SCP, ...) und damit leben, dass passives FTP nicht funktioniert.
2. Unsichere Option: Bestimmte Port-Bereiche deines VSERVERS, die für passives FTP benötigt werden,
generell mittels iptables freischalten. Nachteil: damit schaltest du genau diese - mitunter sehr großen Port-Bereiche - auch für alle anderen Programme, Benutzer, Hacker, usw. frei.
"Sicher" und "unsicher" habe ich in diesem Zusammenhang recht pragmatisch verwendet. Manche argumentieren, dass Option (2) trotzdem ausreichend sicher ist - zumal, wenn passives FTP unbedingt erforderlich ist (Kundenanforderung, bestehende Abläufe zum Uploaden von Content, usw.).
Ich selbst habe mich auf meinem VSERVER für Option (1) entschieden.