Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / squid + firewall + ftp / 6 сообщений из 6, страница 1 из 1
20.11.2009, 14:56
    #36322474
blackmac
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid + firewall + ftp
Добрый день
Какие порты на firewall нужно открыть из DMZ в интернет, что бы ftp клиент за squid мог коннектиться по FTP ?

Сейчас открыто 20 и 21, соединение рвется.


«Никогда не поздно стать тем, кем ты мог бы быть».
...
Рейтинг: 0 / 0
20.11.2009, 15:12
    #36322538
gR4mm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid + firewall + ftp
Для пассивного режима, что-нибудь в диапазоне 1024-65535.
...
Рейтинг: 0 / 0
22.11.2009, 17:09
    #36324539
Alex_Bratsk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid + firewall + ftp
В настройках FTP сервера я указываю диапазон пассивных портов (например 30000-35000) тогда в файерволе нужно разрешить форвард в DMZ этих портов.
...
Рейтинг: 0 / 0
22.11.2009, 23:24
    #36324876
Ося
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid + firewall + ftp
blackmac,

source: 1024-65535
dest:21

в клиенте всегда mode passive
...
Рейтинг: 0 / 0
23.11.2009, 06:21
    #36325001
Alex_Bratsk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid + firewall + ftp
То, что должно быть соединение по 21 порту, это само собой разумеется и в дополнение к этому должен быть доступ к пассивным портам. Какие порты выбрать см. документацию, если не ошибаюсь, то /etc/services (пишу по памяти). Указание пассивных портов есть в конфигах vsftp и pure-ftp.
...
Рейтинг: 0 / 0
24.11.2009, 18:14
    #36329233
blackmac
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid + firewall + ftp
Спасибо
Придется открывать порты выше 1024
хотелось обойтись без этого :-)

«Никогда не поздно стать тем, кем ты мог бы быть».
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / squid + firewall + ftp / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]