Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
iptables и passive ftp
|
|||
|---|---|---|---|
|
#18+
есть один непонятный момент с passive ftp создал такие правила iptables на ip-шлюзе, где два интерфейса - серый и реальный. ( через него ходим в инет и реальную сеть ) сама цепочка FORWARD по умолчанию идет как ACCEPT Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. При этом соединение с ftp-сервером ( адрес которого XXX.XXX.XX.X реальный ) устанавливается, однако при перемещении по каталогам в логе начинают появляться такого рода записи Feb 22 12:00:28 uis kernel: OTH packetsIN=eth1 OUT=eth0 SRC=192.168.30.21 DST= XXX.XXX.XX.X LEN=60 TOS=0x00 PREC=0x00 TTL=63 ID=2316 DF PROTO=TCP SPT=33087 DPT=55163 WINDOW=5840 RES=0x00 SYN URGP=0 и как бы общение с ftp сервером подвисает Что несовсем понятно, что это за SYN такой шлется? Ну лечится это добавлением правила, которое закомментировано у меня в примере, тогда работает. И еще вопрос, как то нехорошо тогда все это получается, для того чтоб пропустить passive ftp, посуществу приходится полностью разрешать проход всего tcp по незарезервированным портам! Я все верно понимаю или где то заблуждаюсь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.02.2005, 10:19 |
|
||
|
iptables и passive ftp
|
|||
|---|---|---|---|
|
#18+
Ну правильно в общем и целом понимаешь. Так оно все и происходит. А SYN этот не левый, это попытка соединения для ftp data transfer. Когда его не происходит ftp-клиент вешается у тебя. Можешь попробовать active ftp и разрешить входящие на 20-й порт с ftp-сервера. А красивого решения науке неизвестно. На эту тему дофига уже всякой херни написано без толку. Поищи в гугле по словам ftp и firewall и подивись) ===== Cat и его покойный друг Chicago ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.02.2005, 14:31 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=32928536&tid=1490975]: |
0ms |
get settings: |
10ms |
get forum list: |
19ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
85ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
39ms |
get tp. blocked users: |
2ms |
| others: | 256ms |
| total: | 432ms |

| 0 / 0 |
