URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 22905
[ Назад ]

Исходное сообщение
"ftp"

Отправлено niXel , 12-Ноя-02 17:46 
Стоит FreeBSD 4.4. Зазожу в фтп на любой сайт, а он мне entering to apssive mode и при этом какой то время ждет и трындец. Пишет, что время истекло. Как побороть?

Содержание

Сообщения в этом обсуждении
"RE: ftp"
Отправлено LinaS , 12-Ноя-02 17:49 
>Стоит FreeBSD 4.4. Зазожу в фтп на любой сайт, а он мне
>entering to apssive mode и при этом какой то время ждет
>и трындец. Пишет, что время истекло. Как побороть?

файрволл?
ipfw -a l (если ipfw используешь)


"RE: ftp"
Отправлено niXel , 12-Ноя-02 18:00 
>>Стоит FreeBSD 4.4. Зазожу в фтп на любой сайт, а он мне
>>entering to apssive mode и при этом какой то время ждет
>>и трындец. Пишет, что время истекло. Как побороть?
>
>файрволл?
>ipfw -a l (если ipfw используешь)

ipfw -a l:
allow tcp from any to any 20 via xl0
allow tcp from any 20 to any via xl0
allow tcp from any to any 21 via xl0
allow tcp from any 21 to any via xl0


"RE: ftp"
Отправлено niXel , 12-Ноя-02 18:01 
>>>Стоит FreeBSD 4.4. Зазожу в фтп на любой сайт, а он мне
>>>entering to apssive mode и при этом какой то время ждет
>>>и трындец. Пишет, что время истекло. Как побороть?
>>
>>файрволл?
>>ipfw -a l (если ipfw используешь)
>
>ipfw -a l:
>allow tcp from any to any 20 via xl0
>allow tcp from any 20 to any via xl0
>allow tcp from any to any 21 via xl0
>allow tcp from any 21 to any via xl0

это что касается только фтп :)


"RE: ftp"
Отправлено LinaS , 12-Ноя-02 18:14 
>>>>Стоит FreeBSD 4.4. Зазожу в фтп на любой сайт, а он мне
>>>>entering to apssive mode и при этом какой то время ждет
>>>>и трындец. Пишет, что время истекло. Как побороть?
>>>
>>>файрволл?
>>>ipfw -a l (если ipfw используешь)
>>
>>ipfw -a l:
>>allow tcp from any to any 20 via xl0
>>allow tcp from any 20 to any via xl0
>>allow tcp from any to any 21 via xl0
>>allow tcp from any 21 to any via xl0
>
>это что касается только фтп :)


угу, это активный режим фтп.
а пассивный идет по верхним портам... они у тебя видимо прикрыты


"RE: ftp"
Отправлено niXel , 12-Ноя-02 20:11 
>>>>>Стоит FreeBSD 4.4. Зазожу в фтп на любой сайт, а он мне
>>>>>entering to apssive mode и при этом какой то время ждет
>>>>>и трындец. Пишет, что время истекло. Как побороть?
>>>>
>>>>файрволл?
>>>>ipfw -a l (если ipfw используешь)
>>>
>>>ipfw -a l:
>>>allow tcp from any to any 20 via xl0
>>>allow tcp from any 20 to any via xl0
>>>allow tcp from any to any 21 via xl0
>>>allow tcp from any 21 to any via xl0
>>
>>это что касается только фтп :)

>
>угу, это активный режим фтп.
>а пассивный идет по верхним портам... они у тебя видимо прикрыты

а какие это порты?


"RE: ftp"
Отправлено LinaS , 12-Ноя-02 22:49 
>>>>>>Стоит FreeBSD 4.4. Зазожу в фтп на любой сайт, а он мне
>>>>>>entering to apssive mode и при этом какой то время ждет
>>>>>>и трындец. Пишет, что время истекло. Как побороть?
>>>>>
>>>>>файрволл?
>>>>>ipfw -a l (если ipfw используешь)
>>>>
>>>>ipfw -a l:
>>>>allow tcp from any to any 20 via xl0
>>>>allow tcp from any 20 to any via xl0
>>>>allow tcp from any to any 21 via xl0
>>>>allow tcp from any 21 to any via xl0
>>>
>>>это что касается только фтп :)
>
>>
>>угу, это активный режим фтп.
>>а пассивный идет по верхним портам... они у тебя видимо прикрыты
>
>а какие это порты?

поищи сдесь - обсуждалось недавно несколько раз
а вообще :

21 порт сервера - юзер лезет на этот порт, авторизуется, выдает команды.
20 порт сервера - активный режим - сервер с этого порта устанавливает соединение с клиентом (не наоборот) и передает данные. тем этот режим и активный - сервер инициализирует соединение.
пассивный режим: клиент лезет к серверу на высокий порт (оговоренный заранее) и устанавливает соединение для передачи данных. Высокие порты - в смысле выше 1023 и далее до 65536 (кажется).


"RE: ftp"
Отправлено niXel , 13-Ноя-02 07:21 
Извиняюсь, надо было с самого начала сказать:
с рабочих станций, ходящих в инет через этот ipfw, такой проблемы нет. Проблема возникает только на самом шлюзе.

"RE: ftp"
Отправлено LinaS , 13-Ноя-02 10:59 
>Извиняюсь, надо было с самого начала сказать:
>с рабочих станций, ходящих в инет через этот ipfw, такой проблемы нет.
>Проблема возникает только на самом шлюзе.

тогда покажи весь вывод ipfw -a l


"RE: ftp"
Отправлено Fdooch , 13-Ноя-02 13:38 
>>Извиняюсь, надо было с самого начала сказать:
>>с рабочих станций, ходящих в инет через этот ipfw, такой проблемы нет.
>>Проблема возникает только на самом шлюзе.
>
>тогда покажи весь вывод ipfw -a l

allow ip from any to any via lo0
allow ip from any to any via xl1
divert ip from any to any via xl0
deny icmp from any to any frag
deny icmp from any to any in recv xl0 icmptype 8
allow tcp from any to any 5190 via xl0
allow tcp from any 5190 to any via xl0
allow tcp from any to any 80 via xl0
allow tcp from any 80 to any via xl0
allow tcp from any to any 443 via xl0
allow tcp from any 443 to any via xl0
allow tcp from any to any 3128 via xl0
allow tcp from any 3128 to any via xl0
allow tcp from any to any 25 via xl0
allow tcp from any 25 to any via xl0
allow tcp from any to any 110 via xl0
allow tcp from any 110 to any via xl0
allow tcp from any to any 21 via xl0
allow tcp from any 21 to any via xl0
allow tcp from any to any 20 via xl0
allow tcp from any 20 to any via xl0
allow tcp from any to any 53 via xl0
allow tcp from any 53 to any via xl0
deny ip from any to any

и еще, здесь уже это обсуждается, иногда при таком конфиге выскакивает ipnat write back failed


"RE: ftp"
Отправлено LinaS , 13-Ноя-02 13:47 
>>>Извиняюсь, надо было с самого начала сказать:
>>>с рабочих станций, ходящих в инет через этот ipfw, такой проблемы нет.
>>>Проблема возникает только на самом шлюзе.
>>
>>тогда покажи весь вывод ipfw -a l
>
>allow ip from any to any via lo0
>allow ip from any to any via xl1
>divert ip from any to any via xl0
>deny icmp from any to any frag
>deny icmp from any to any in recv xl0 icmptype 8
>allow tcp from any to any 5190 via xl0
>allow tcp from any 5190 to any via xl0
>allow tcp from any to any 80 via xl0
>allow tcp from any 80 to any via xl0
>allow tcp from any to any 443 via xl0
>allow tcp from any 443 to any via xl0
>allow tcp from any to any 3128 via xl0
>allow tcp from any 3128 to any via xl0
>allow tcp from any to any 25 via xl0
>allow tcp from any 25 to any via xl0
>allow tcp from any to any 110 via xl0
>allow tcp from any 110 to any via xl0
>allow tcp from any to any 21 via xl0
>allow tcp from any 21 to any via xl0
>allow tcp from any to any 20 via xl0
>allow tcp from any 20 to any via xl0
>allow tcp from any to any 53 via xl0
>allow tcp from any 53 to any via xl0
>deny ip from any to any
>
>и еще, здесь уже это обсуждается, иногда при таком конфиге выскакивает ipnat
>write back failed

у тебя не разрешены верхние порты - поэтому и не работает... Почему на остальных работает - вот в чем вопрос. там какие клиенты? они ведь могут и не в падать в пассивный режим.

можешь приписать перед deny такое:
allow tcp from any to any out via xl0 setup
allow tcp from any to any established

кстати, dns работает и по tcp и gj udp - причем основная масса запросов и ответов идет по udp, tcp 0 трансферы зон и особо большие ответы...