<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: пассивный Ftp через ipfw грамотно</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4464.html</link>
    <description>Народ, помогите, пожалуйста, я туплю, как грамотно написать правила для фтп в пассивном режиме, есть ли какой нить модуль.&lt;br&gt;&lt;br&gt;У меня шлюз на фре7 с ядерным натом (ipfw),&lt;br&gt;как всегда проблема с пассивным фтп, но в инете нашёл решение:&lt;br&gt;alias_ftp&lt;br&gt;модуль подгрузил, но вот открывать постоянный доступ на все порты более 1024 во вне очень не хочется, а без него не пашет (и вроде не должно?), можно ли как-то решить это более грамотно?&lt;br&gt;Как бы динамически отлавливать сессии и порты или фтп клиенты на один порт настроить (тогда какой для винды и никсов посоветуете) или ещё как, я в протоколах не силён, но должно же,  небось быть красивое решение? &lt;br&gt;&lt;br&gt;&lt;br&gt;Заранее, СПАСИБО, &lt;br&gt;извиняюсь за чайниковость,&lt;br&gt;гугл не рулит :(&lt;br&gt;с уважением,&lt;br&gt;Alex123 &lt;br&gt;</description>

<item>
    <title>пассивный Ftp через ipfw грамотно (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4464.html#11</link>
    <pubDate>Wed, 23 Dec 2009 05:43:24 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;может что-то через sysctrl выставляется, но я чёт не нашёл :(... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;man ipfw &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;задаётся через sysctl и через опции ната, но по ману ипфв я &lt;br&gt;&amp;gt;её не нашёл, и в сюсстл тоже :( &lt;br&gt;&lt;br&gt;гоню )&lt;br&gt;punch_fw это для natd - man natd&lt;br&gt;в ядрёном такой опцайки нет ...&lt;br&gt;</description>
</item>

<item>
    <title>пассивный Ftp через ipfw грамотно (Alex123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4464.html#10</link>
    <pubDate>Tue, 22 Dec 2009 23:37:50 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt;может что-то через sysctrl выставляется, но я чёт не нашёл :(... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;man ipfw &lt;br&gt;&lt;br&gt;задаётся через sysctl и через опции ната, но по ману ипфв я её не нашёл, и в сюсстл тоже :(  &lt;br&gt;</description>
</item>

<item>
    <title>пассивный Ftp через ipfw грамотно (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4464.html#9</link>
    <pubDate>Tue, 22 Dec 2009 09:42:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;эээ ну во первых речь про НАТ! &lt;br&gt;&amp;gt;&amp;gt;если нат демоном - в конфиге демона пробуй &lt;br&gt;&amp;gt;&amp;gt;если ядерный - то в конфиге ipfw &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну у меня НАТ ядерный, не НАТд, а ипфв нат... &lt;br&gt;&amp;gt;то ли я туплю, то ли у него нет конфига, правила в &lt;br&gt;&amp;gt;/etc/rc.firewall.myconf &lt;br&gt;&amp;gt;но там только правила и другой синтаксис вроде не предусмотрен :( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;может что-то через sysctrl выставляется, но я чёт не нашёл :(... &lt;br&gt;&lt;br&gt;man ipfw&lt;br&gt;</description>
</item>

<item>
    <title>пассивный Ftp через ipfw грамотно (Alex123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4464.html#8</link>
    <pubDate>Tue, 22 Dec 2009 09:14:34 GMT</pubDate>
    <description>&amp;gt;эээ ну во первых речь про НАТ! &lt;br&gt;&amp;gt;если нат демоном - в конфиге демона пробуй &lt;br&gt;&amp;gt;если ядерный - то в конфиге ipfw &lt;br&gt;&lt;br&gt;Ну у меня НАТ ядерный, не НАТд, а ипфв нат...&lt;br&gt;то ли я туплю, то ли у него нет конфига, правила в /etc/rc.firewall.myconf&lt;br&gt;но там только правила и другой синтаксис вроде не предусмотрен :(&lt;br&gt;&lt;br&gt;может что-то через sysctrl выставляется, но я чёт не нашёл :(...&lt;br&gt;</description>
</item>

<item>
    <title>пассивный Ftp через ipfw грамотно (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4464.html#7</link>
    <pubDate>Tue, 22 Dec 2009 05:08:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;попробуй мож с пасивным сканает &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а как грамотно её конфигить? &lt;br&gt;&amp;gt;я запускаю ИПФВ из под rc.conf: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# -- FireWall &lt;br&gt;&amp;gt;firewall_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;#natd_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;firewall_script=&quot;/etc/rc.firewall&quot; &lt;br&gt;&amp;gt;firewall_type=&quot;/etc/rc.firewall.myconf&quot; &lt;br&gt;&lt;br&gt;эээ ну во первых речь про НАТ!&lt;br&gt;если нат демоном - в конфиге демона пробуй&lt;br&gt;если ядерный - то в конфиге ipfw&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>пассивный Ftp через ipfw грамотно (Alex123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4464.html#6</link>
    <pubDate>Tue, 22 Dec 2009 00:42:08 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;     nection) to go through the firewall. &lt;br&gt;&amp;gt; The rules are removed &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;     once the corresponding connection terminates. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;по крайней мере с активым все нормально работает &lt;br&gt;&amp;gt;в ядерном нате тоже нормально &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;попробуй мож с пасивным сканает &lt;br&gt;&lt;br&gt;а как грамотно её конфигить?&lt;br&gt;я запускаю ИПФВ из под rc.conf:&lt;br&gt;      &lt;br&gt;# -- FireWall&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;#natd_enable=&quot;YES&quot;&lt;br&gt;firewall_script=&quot;/etc/rc.firewall&quot;&lt;br&gt;firewall_type=&quot;/etc/rc.firewall.myconf&quot;&lt;br&gt;</description>
</item>

<item>
    <title>пассивный Ftp через ipfw грамотно (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4464.html#5</link>
    <pubDate>Mon, 21 Dec 2009 15:10:14 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;в пассивном режиме как раз проблем нет - нужно разрешить исходящие коннекты &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да если б в сети были только пингвины, спрашиваю по тому, что &lt;br&gt;&amp;gt;многие виндовые трояндаунлодеры грузят вири именно с верхних портов :(, вот &lt;br&gt;&amp;gt;и не хочется всё подряд разрешать :( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Хотелось бы чтоб ipfw вытягивал порты из служебной сессии и разрешал доступ &lt;br&gt;&amp;gt;к ним только на время существования первой... &lt;br&gt;&lt;br&gt;man natd&lt;br&gt;     -punch_fw basenumber:count&lt;br&gt;                 This option directs natd to &#096;&#096;punch holes&apos;&apos; in an&lt;br&gt;                 ipfirewall(4) based firewall for FTP/IRC DCC connections.&lt;br&gt;                 This is done dynamically by installing temporary firewall&lt;br&gt;                 rules which allow a particular connection (and only that con-&lt;br&gt;                 nection) to go through the firewall.  The rules are removed&lt;br&gt;                 once the corresponding connection terminates.&lt;br&gt;&lt;br&gt;по крайней мере с активым все нормально работает&lt;br&gt;в ядерном нате тоже нормально&lt;br&gt;&lt;br&gt;попробуй мож с пасивным сканает&lt;br&gt;</description>
</item>

<item>
    <title>пассивный Ftp через ipfw грамотно (Alex123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4464.html#4</link>
    <pubDate>Mon, 21 Dec 2009 13:37:26 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;в пассивном режиме как раз проблем нет - нужно разрешить исходящие коннекты &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Да если б в сети были только пингвины, спрашиваю по тому, что многие виндовые трояндаунлодеры грузят вири именно с верхних портов :(, вот и не хочется всё подряд разрешать :(&lt;br&gt;&lt;br&gt;Хотелось бы чтоб ipfw вытягивал порты из служебной сессии и разрешал доступ к ним только на время существования первой...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>пассивный Ftp через ipfw грамотно (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4464.html#3</link>
    <pubDate>Mon, 21 Dec 2009 04:59:12 GMT</pubDate>
    <description>&amp;gt;Народ, помогите, пожалуйста, я туплю, как грамотно написать правила для фтп в &lt;br&gt;&amp;gt;пассивном режиме, есть ли какой нить модуль. &lt;br&gt;&lt;br&gt;в пассивном режиме как раз проблем нет - нужно разрешить исходящие коннекты&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;порт настроить (тогда какой для винды и никсов посоветуете) или ещё &lt;br&gt;&amp;gt;как, я в протоколах не силён, но должно же,  небось &lt;br&gt;&amp;gt;быть красивое решение? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее, СПАСИБО, &lt;br&gt;&amp;gt;извиняюсь за чайниковость, &lt;br&gt;&amp;gt;гугл не рулит :( &lt;br&gt;&amp;gt;с уважением, &lt;br&gt;&amp;gt;Alex123 &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
