Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / ipfw && ftp / 8 сообщений из 8, страница 1 из 1
07.07.2006, 12:03:56
    #33837901
APM
APM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ipfw && ftp
Есть freebsd, на ней ftp сервер, задача открыть его наружу.
Среди правил ftp есть такие
Код: plaintext
1.
2.
3.
allow ip from any to any established
allow tcp from any to me  21 
allow tcp from me to any

Клиенты нормально логинятся на ftp (вижу в логах) но говорят что ftp-клиент зависает при получение списка файлов директории.
Клянутся что ftp-клиент в пассивном режиме работает.

Что я пропустил? что еще нужно открыть в ipfw.
...
Рейтинг: 0 / 0
07.07.2006, 13:17:02
    #33838190
lissyara
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ipfw && ftp
Код: plaintext
1.
2.
3.
${FwCMD} add allow tcp from any to ${IpOut} \
`sysctl net.inet.ip.portrange.first | awk '{print $2}'`-\
`sysctl net.inet.ip.portrange.last | awk '{print $2}'` via ${LanOut}



Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
10.07.2006, 07:17:40
    #33841065
Oerr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ipfw && ftp
Код: plaintext
1.
2.
3.
allow ip from any to any established
allow tcp from any to me  20 , 21  setup
allow tcp from me to any setup

http://surgutnet.ru
...
Рейтинг: 0 / 0
10.07.2006, 09:59:58
    #33841232
lissyara
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ipfw && ftp
у него фаер наверченный... где-то рубятся пакеты...
===
пассивный режим не прокатил, хотя вроде он его вверх ставил...
надо убирать нах всё лишнее и потихоньку отлаживать...
...
Рейтинг: 0 / 0
10.07.2006, 19:23:51
    #33843508
DocAl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ipfw && ftp
Вообще-то, пассивный режим нужен для клиентов за файрволлом. Как он тут мог помочь -- я что-то даже не представляю.
...
Рейтинг: 0 / 0
11.07.2006, 11:00:35
    #33844273
Oerr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ipfw && ftp
.... зависает при получение списка файлов директории.....

Листинг валится через ftp-data (port 20)....
allow tcp from any to me 20,21 setup

http://surgutnet.ru
...
Рейтинг: 0 / 0
11.07.2006, 11:02:58
    #33844283
lissyara
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ipfw && ftp
у него стоит аллов фром ми ту ани
не в этом грабли...

==
и где афтар?


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
12.07.2006, 06:28:59
    #33846527
Oerr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ipfw && ftp
Я бы на правила посмотрел... вот в таком виде...
Код: plaintext
1.
ipfw -at show 

http://surgutnet.ru
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / ipfw && ftp / 8 сообщений из 8, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]