Есть машина на FreeBsd 6.1 классическая схема, один интерфес внутренний второй смотрит в инет. На машине поднят нат. Задача - занатить ftp от юзеров в инет. Ни как не могу нормально настроить ipfw упераюсь, в то что приходится разрешать входящие подключения инициируемые снаружи, ни кто не подскажет как правильно настроить. Нужны и пассивный и активный режимы. Заранее благодарен.
>Есть машина на FreeBsd 6.1 классическая схема, один интерфес внутренний второй смотрит
>в инет. На машине поднят нат. Задача - занатить ftp от
>юзеров в инет. Ни как не могу нормально настроить ipfw упераюсь,
>в то что приходится разрешать входящие подключения инициируемые снаружи, ни кто
>не подскажет как правильно настроить. Нужны и пассивный и активный режимы.
>Заранее благодарен.
ipfw для решения вашей задачи несколько не подходит.... используйте ipfMyHomePage - http://surgutnet.ru
>Есть машина на FreeBsd 6.1 классическая схема, один интерфес внутренний второй смотрит
>в инет. На машине поднят нат. Задача - занатить ftp от
>юзеров в инет. Ни как не могу нормально настроить ipfw упераюсь,
>в то что приходится разрешать входящие подключения инициируемые снаружи, ни кто
>не подскажет как правильно настроить. Нужны и пассивный и активный режимы.
>Заранее благодарен.
Старинная проблемма. Просто статикой не настроиш 100%.
Была идея создавать правила на ходу выдергивая их из статистики соеденений.Но так и не пролучилось.
>>Есть машина на FreeBsd 6.1 классическая схема, один интерфес внутренний второй смотрит
>>в инет. На машине поднят нат. Задача - занатить ftp от
>>юзеров в инет. Ни как не могу нормально настроить ipfw упераюсь,
>>в то что приходится разрешать входящие подключения инициируемые снаружи, ни кто
>>не подскажет как правильно настроить. Нужны и пассивный и активный режимы.
>>Заранее благодарен.
>
>
>Старинная проблемма. Просто статикой не настроиш 100%.
>Была идея создавать правила на ходу выдергивая их из статистики соеденений.
>
>Но так и не пролучилось.
А динамикой всякими там keep-state ни у кого не получалось?
>>Но так и не пролучилось.
>А динамикой всякими там keep-state ни у кого не получалось?правила с keep-state как то не очень прозрачны для меня. Все равно срабатывает
allow tcp from any to any established
а когда запрещаешь established - то после истечения TTL правил пакеты правило "погибает"...
Если я неправ - поправьте меня
>>>Но так и не пролучилось.
>>А динамикой всякими там keep-state ни у кого не получалось?
>
>правила с keep-state как то не очень прозрачны для меня. Все равно
>срабатывает
>
>allow tcp from any to any established
>
>а когда запрещаешь established - то после истечения TTL правил пакеты правило
>"погибает"...
>
>Если я неправ - поправьте меня
используй ftp-proxy и все у тебя получится