• ベストアンサー

ProFTPdとポート開放

iptalesを使うと、WindowsからLinuxへFTPでログインしたとき、接続後にProFTPdからServerIdentが返されるまで40秒ぐらい待たされるようになりれました。 iptablesの先頭の方で iptables -P INPUT DROP iptables -P OUTPUT DROP を実行していますが、 iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT に変更すると待たされませんでしたので、iptablesで許可するものが足りていないせいだと思いました。 何を許可することが足りないのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • dora0822
  • ベストアンサー率66% (2/3)
回答No.1

お疲れ様です。 たぶん、IDENTのポート(113/TCP)をあけていないのが原因だと思われます。 ただし、最近ではIDENTを使わないようにすることも多いです。 iptablesで113/TCPを解放するか、proftpd.confで、「IdentLookups off」を入れてみてはいかがでしょうか?

関連するQ&A