URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 59928
[ Назад ]

Исходное сообщение
"Перестали открываться фтп!"

Отправлено Strangerr , 11-Сен-05 15:54 
Позакрывал порты в фаейволе ipchains. Теперь почему-то не открываются фтп, хотя 21 порт открыт. В чем проблема?
Содержимое файла \etc\sysconfig\ipchains:
:input ACCEPT
:forward ACCEPT
:output ACCEPT
-A input -s 194.186.104.1/255.255.255.255 53:53 -d 0.0.0.0/0.0.0.0 1025:65535 -p
17 -j ACCEPT
-A input -s 194.186.106.246/255.255.255.255 53:53 -d 0.0.0.0/0.0.0.0 1025:65535
-p 17 -j ACCEPT
-A forward -i eth2 -s 192.168.168.0/24 -j MASQ
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 25:25 -p 6 -j ACCEPT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 30:30 -p 6 -j ACCEPT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 50:50 -p 6 -j ACCEPT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 53:53 -p 6 -j ACCEPT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 53:53 -p 17 -j ACCEPT
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 110:110 -p 6 -j ACCEPT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 150:150 -p 6 -j ACCEPT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 100:100 -p 6 -j ACCEPT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 143:143 -p 6 -j ACCEPT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 80:80 -p 6 -j ACCEPT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 81:81 -p 6 -j ACCEPT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 21:21 -p 6 -j ACCEPT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 22:22 -p 6 -j ACCEPT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 1966:1966 -p 6 -j ACCEPT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 1966:1966 -p 17 -j ACCEPT  
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 3128:3128 -p 6  -j ACCEPT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 3128:3128 -p 17 -j ACCEPT  
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 3389:3389 -p 6 -j ACCEPT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 3389:3389 -p 17 -j ACCEPT  
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 4899:4899 -p 6 -j ACCEPT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 4899:4899 -p 17 -j ACCEPT  
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 6667:6667 -p 6  -j ACCEPT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 6667:6667 -p 17 -j ACCEPT  
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 -i lo -j ACCEPT
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 0:1023 -p 6 -j REJECT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 0:1023 -p 17 -j REJECT
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 1024:7100 -p 6 -j REJECT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 1024:7100 -p 17 -j REJECT  
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 7101:65535 -p 6 -j REJECT -y
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 7101:65535 -p 17 -j REJECT

Содержание

Сообщения в этом обсуждении
"Перестали открываться фтп!"
Отправлено anonymous , 11-Сен-05 18:45 
>Позакрывал порты в фаейволе ipchains. Теперь почему-то не открываются фтп, хотя 21
>порт открыт. В чем проблема?
>Содержимое файла \etc\sysconfig\ipchains:
>:input ACCEPT
>:forward ACCEPT
>:output ACCEPT
>-A input -s 194.186.104.1/255.255.255.255 53:53 -d 0.0.0.0/0.0.0.0 1025:65535 -p
>17 -j ACCEPT
>-A input -s 194.186.106.246/255.255.255.255 53:53 -d 0.0.0.0/0.0.0.0 1025:65535
>-p 17 -j ACCEPT
>-A forward -i eth2 -s 192.168.168.0/24 -j MASQ
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 25:25 -p 6 -j ACCEPT -y
>
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 30:30 -p 6 -j ACCEPT -y
>
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 50:50 -p 6 -j ACCEPT -y
>
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 53:53 -p 6 -j ACCEPT -y
>
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 53:53 -p 17 -j ACCEPT
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 110:110 -p 6 -j ACCEPT -y
>
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 150:150 -p 6 -j ACCEPT -y
>
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 100:100 -p 6 -j ACCEPT -y
>
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 143:143 -p 6 -j ACCEPT -y
>
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 80:80 -p 6 -j ACCEPT -y
>
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 81:81 -p 6 -j ACCEPT -y
>
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 21:21 -p 6 -j ACCEPT -y
>
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 22:22 -p 6 -j ACCEPT -y
>
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 1966:1966 -p 6 -j ACCEPT -y
>
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 1966:1966 -p 17 -j ACCEPT
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 3128:3128 -p 6  -j ACCEPT
>-y
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 3128:3128 -p 17 -j ACCEPT
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 3389:3389 -p 6 -j ACCEPT -y
>
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 3389:3389 -p 17 -j ACCEPT
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 4899:4899 -p 6 -j ACCEPT -y
>
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 4899:4899 -p 17 -j ACCEPT
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 6667:6667 -p 6  -j ACCEPT
>-y
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 6667:6667 -p 17 -j ACCEPT
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 -i lo -j ACCEPT
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 0:1023 -p 6 -j REJECT -y
>
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 0:1023 -p 17 -j REJECT
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 1024:7100 -p 6 -j REJECT -y
>
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 1024:7100 -p 17 -j REJECT
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 7101:65535 -p 6 -j REJECT -y
>
>-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 7101:65535 -p 17 -j REJECT


протокол FTP использует 2 порта 20 и 21 . попробуй использовать пассивный режим для клиента.
а так-жe стоит ознакомится с спецификацией ftp


"Перестали открываться фтп!"
Отправлено Strangerr , 12-Сен-05 09:08 

>протокол FTP использует 2 порта 20 и 21 . попробуй использовать пассивный
>режим для клиента.
>а так-жe стоит ознакомится с спецификацией ftp


Использую пассивный режим, открываю браузером IE 6.0. В фаерволе открыл 20 и 21 порты протокола tcp и udp. Не открывает все равно.