URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 34592
[ Назад ]

Исходное сообщение
"Firewall and passive ftp on freebsd"

Отправлено Dip , 12-Сен-03 00:04 
Кто скажет, чего надо прописать ipfw, чтобы он пропускал passive ftp? Сейчас открыт 20 порт udp наружу и 21 порт tcp внутрь, проверяю с маздая far'ом и flashget'ом. В фаре все ОК, а флэшгет подключается, после чего включает passive ftp и на этом дело глохнет. Как вылечить? Файерволл закрыт по умолчанию.
Всем спасибо.

Содержание

Сообщения в этом обсуждении
"Firewall and passive ftp on freebsd"
Отправлено mAdDuke , 12-Сен-03 05:29 
Таже беда, у себя решил так: если мне надо ftp, то открываю tcp/udp 20,21 и tcp 1024-65000. Отпадает надобность - закрываю. Пока так, хочу перходить с ipfw на ipfilter там вроде с ftp по интереснее.

"Firewall and passive ftp on freebsd"
Отправлено open , 12-Сен-03 08:53 
можно открыть с 45000, вроде работает нормально, а вообще
есть переменные ядра которые задают диапазон портов для пассивного ФТП
правда хоть убей не помню какие.

>Таже беда, у себя решил так: если мне надо ftp, то открываю
>tcp/udp 20,21 и tcp 1024-65000. Отпадает надобность - закрываю. Пока так,
>хочу перходить с ipfw на ipfilter там вроде с ftp по
>интереснее.



"Firewall and passive ftp on freebsd"
Отправлено mAdDuke , 12-Сен-03 09:52 
>можно открыть с 45000

можно, но только половина ftp-сайтов впопадут в диапазон до 45000 ...


"Firewall and passive ftp on freebsd"
Отправлено Dip , 14-Сен-03 00:37 
Спасибо, я частично разобрался с сей проблемой. Мне ФТП наружу надо было открыть. В man ftpd написано, какие порты пассив использует по умолчанию.
Еще вопрос. А зачем закрывать себе выход наружу? Или есть причины?



"Firewall and passive ftp on freebsd"
Отправлено mAdDuke , 15-Сен-03 04:21 
а причина в том, что выделенка у нас 128 Кб/с, оплата помегабайтная, а любители скачать музыки или киношек всегда найдутся ... по тому у меня для обычных пользователей режутся баннеры, закачка большинства файлов запрещена. А еще - дисководы, USB, CD-rom, хочу еще шары поуберать - весь обмен только через Бат настроить, благо почтовый сервер уже успешно функционирует ...
пытался на скорую руку замутить прозрачный ftp-proxy - не получилось (возможно проблема с NAT), а времени продолжить нету