The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Пассивный FTP через роутер с ipfw kernel nat freebsd 7"
Отправлено Alex123, 15-Дек-08 15:43 
>странная формулировка - вот если бы ты спросил не только по пассивному,
>но и поактивному ...
>по поводу пассива - кури маны по настройке шлюза, в поиске дофега
>

ОК попробую, но что-то не находил, может только на английском???
>
>как уже подзае.. надоело смотреть кучи чужих правил, написанных непонятно зачем и
>вываленных тут. НЕ МОЖЕТЕ САМОСТОЯТЕЛЬНО НАСТРОИТЬ ФАРЕВОЛ? ВОЗМИТЕ ТИПОВЫЕ ПРАВИЛА ТИПА
>
>ALLOW ALL FROM ANY TO ANY, И ПОСТЕПЕННО УСЛОЖНЯЙТЕ ИХ, ДОВОДЯ ДО
>НУЖНОГО ВАМ СОСТОЯНИЯ, А НЕ БЕРИТЕСЬ СРАЗУ ЗА СЛОЖНЫЕ НЕПОНЯТНЫЕ ВАМ
>ВЫРАЖЕНИЯ.

Ну я там не писал ничего не понятного -- правила составлял собственноручно, по этому не такие красивые, и, может, можно было проще, зато читаются очвидно.

Суть проста через intif разрешить по динамике коннект к опр. портам во вне
Через outif -- задать тоже, но в статике, с указанием направлений, указания разрешонных портов клиентских пока не указал, но среди не приведённых правил было блокирование портов с 1-1023 на клиентских машинах; правила составлял изходя из описаний протоколов http, ftp и dns, с первым и последним проблем не возникло; проблема именно в ftp, подозреваю что до конца с ним не разобрался, почему не работает активный режим я понимаю (в нате стоит запрет на вход), а вот почему пассивный -- нет.

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру