#/02630
######################################################################
#       FTP- 
# ( 20,21,TCP)
######################################################################

$IPTABLES -t filter -A OUTPUT -o $INTERFACE -p tcp --src $ADDR --sport $UNPRIVPORTS --dst $PARAM1 --dport 21 -j ACCEPT
$IPTABLES -t filter -A INPUT -i $INTERFACE -p tcp ! --tcp-flags SYN,ACK,FIN SYN --src $PARAM1 --sport 21 --dst $ADDR --dport $UNPRIVPORTS -j ACCEPT

#         
$IPTABLES -t filter -A INPUT -i $INTERFACE -p tcp -m state --state RELATED,ESTABLISHED --src $PARAM1 --sport 20 --dst $ADDR --dport $UNPRIVPORTS -j ACCEPT
$IPTABLES -t filter -A OUTPUT -o $INTERFACE -p tcp -m state --state RELATED,ESTABLISHED ! --tcp-flags SYN,ACK,FIN SYN --src $ADDR --sport $UNPRIVPORTS --dst $PARAM1 --dport 20 -j ACCEPT

#         
$IPTABLES -t filter -A OUTPUT -o $INTERFACE -p tcp -m state --state RELATED,ESTABLISHED --src $ADDR --sport $UNPRIVPORTS --dst $PARAM1 --dport $UNPRIVPORTS -j ACCEPT
$IPTABLES -t filter -A INPUT -i $INTERFACE -p tcp -m state --state RELATED,ESTABLISHED ! --tcp-flags SYN,ACK,FIN SYN --src $PARAM1 --sport $UNPRIVPORTS --dst $ADDR --dport $UNPRIVPORTS -j ACCEPT

