jftpgw.conf の変更は次の点です。 setuid のタイミングの調整
dropprivileges loggedin透過モードを有効にする
transparent-proxy on dataclientaddress 10.0.0.1ここで、内側のインターフェイスを指定する必要があります。 そして localhost で 10021/tcp だけを listen するように変更します。
listen 127.0.0.1:10021さらに、内側ネットワークだけからアクセス可能にしてください。
<from 0.0.0.0/0> access deny </from> <from 10.0.0.0/24> access allow </from>
Copyright (C) 1993-2025 Ken'ichi Fukamachi mail:< fukachan at fml.org >