I suppose you have a firewall that allow outgoing traffic on port 21 ? or is incoming? Any way you can't tell if the traffic on port 21 if ftp , telnet or http without looking a hi layers protos. Don't know of any support for that in netfilter. May be you need to setup a transparent proxy. LALO On Thu, 2005-06-02 at 17:40 +0300, Sadus . wrote: > Is there a way to do port filtering as in allow only FTP protocol use > port 21 and no other protocol such as opening apache on port 21 or > openning SSH on port 443 which should ONLY be used for HTTPS? > > thanks > Este e-mail y cualquier posible archivo adjunto está dirigido únicamente al destinatario del mensaje y contiene información que puede ser confidencial. Si Ud. no es el destinatario correcto por favor notifique al remitente respondiendo este mensaje y elimine inmediatamente el e-mail y los posibles archivos adjuntos al mismo de su sistema. Está prohibida cualquier utilización, difusión o copia de este e-mail por cualquier persona o entidad que no sean las específicas destinatarias del mensaje. ANTEL no acepta ninguna responsabilidad con respecto a cualquier comunicación que haya sido emitida incumpliendo nuestra Política de Seguridad de la Información. . . . . . . . . . This e-mail and any attachment is confidential and is intended solely for the addressee(s). If you are not intended recipient please inform the sender inmediately, answering this e-mail and delete it as well as the attached files. Any use, circulation or copy of this e-mail by any person or entity that not is the specific addressee(s) is prohibited. ANTEL is not responsible for any communication emitted without respecting our Information Security Policy.