電子書籍の厳選無料作品が豊富!

linuxのポート開放での質問です。
特定のIPアドレスからFTPポート(20,21)のみ開放するには、どうすればいいでしょうか。
現在、iptables -A OUTPUT -d [IPアドレス] -j DROP にて特定のIPアドレスとのI/Oを
停止していますが、このIPアドレスからFTPポートのみ開放する方法を教えてください。

A 回答 (2件)

No1です。



それじゃあだめでしょう。特定のポートへの入力を許可した上で、出力を全部ブロックしているので。
なぜ出力側で制御したいのかわからないので、適切なアドバイスが出来ません。
普通は、入力側でブロックすると思いますが、なぜそうしないのでしょうか?
    • good
    • 0

DROPする前に、ポート指定でACCEPTします。

この回答への補足

回答頂きありがとうございます。
以下のような記述でよいのでしょうか。
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A OUTPUT -d [IPアドレス] -j DROP
試したところftp接続はできませんでした。

補足日時:2014/03/26 08:55
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!