「みんな教えて! 選手権!!」開催のお知らせ

iptalesを使うと、WindowsからLinuxへFTPでログインしたとき、接続後にProFTPdからServerIdentが返されるまで40秒ぐらい待たされるようになりれました。
iptablesの先頭の方で
iptables -P INPUT DROP
iptables -P OUTPUT DROP
を実行していますが、
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
に変更すると待たされませんでしたので、iptablesで許可するものが足りていないせいだと思いました。
何を許可することが足りないのでしょうか?

A 回答 (1件)

お疲れ様です。



たぶん、IDENTのポート(113/TCP)をあけていないのが原因だと思われます。
ただし、最近ではIDENTを使わないようにすることも多いです。

iptablesで113/TCPを解放するか、proftpd.confで、「IdentLookups off」を入れてみてはいかがでしょうか?
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!


おすすめ情報