URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 58832
[ Назад ]

Исходное сообщение
"ipfw и  пассивный ftp сервер"

Отправлено MoHaX , 03-Авг-05 10:59 
Вот такой вопрос: есть FreeBSD в качетсве ftp сервера (стандартный ftpd). Есть правило
ipfw add pass tcp from 192.168.4.3 to me 21
В активной режиме всё работает. Хочу чтобы работало и в пассивном режиме, пишу
ipfw add pass tcp from 192.168.4.3 to me 21
ipfw add pass tcp from 192.168.4.3 to me 49152:65535
Пытаюсь соедениться в пассином режиме, клиент задумывается секунд на 20 и соеденятеся. А если пишу
ipfw add pass tcp from 192.168.4.3 to me
тогда клиент соеденятся без всякой задержки. В чём спрашивается косяк?

P.S. Есть также и остальные правила разрешающие все established соеденения.
Если кто делал такое, приведите конкретный пример правил.


Содержание

Сообщения в этом обсуждении
"ipfw и  пассивный ftp сервер"
Отправлено MoHaX , 03-Авг-05 11:03 
Даже если пишу
ipfw add pass tcp from 192.168.4.3 to me 0:65535
один фик заходит с задержкой

А вот так заходит сразу:
ipfw add pass tcp from 192.168.4.3 to me

В чём отличае первого правила от второго?


"ipfw и  пассивный ftp сервер"
Отправлено AMDmi3 , 03-Авг-05 11:06 
>ipfw add pass tcp from 192.168.4.3 to me 21
>ipfw add pass tcp from 192.168.4.3 to me 49152:65535
>Пытаюсь соедениться в пассином режиме, клиент задумывается секунд на 20 и соеденятеся.
>А если пишу
>ipfw add pass tcp from 192.168.4.3 to me
>тогда клиент соеденятся без всякой задержки. В чём спрашивается косяк?

Во первых, диапазон портов по-моему через `-' указывается.
Во вторых, посмотреть какой диапазон пассивных портов указан серверу.
У меня диапазон 20000-29999, соотв правила

allow tcp from any to any estblished,
allow tcp from me to any setup
allow tcp from any to me 21,20000-29999 setup

Если не работает, смотреть tcpdump'ом, что хочет клиент и почему хотимого не получает.


"ipfw и  пассивный ftp сервер"
Отправлено MoHaX , 03-Авг-05 11:10 
О блин точно диапазон указывается через -. Спасибо.

"ipfw и  пассивный ftp сервер"
Отправлено A Clockwork Orange , 03-Авг-05 11:23 
ipfw add pass tcp from 192.168.4.3 to me 1023:65535
а так?

"ipfw и  пассивный ftp сервер"
Отправлено A Clockwork Orange , 03-Авг-05 11:26 
пардон не увидел