The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"PF ftp-proxy OPEN vs FreeBSD"
Отправлено kvasik, 21-Сен-10 12:34 
>>Думал, фильтр ведёт себя по другому.
>>Обычно, клиенты подкл. к 21 порту, и, логично предположить, потом происходит внутренняя
>>переброска на 8022... но ftp-proxy работает иначе :)
>
>Кажется Вы чего-то не так поняли)))
>Клиет подключается к какому-то порту (21 обычно) на внешнем интерфейсе, правилами файрвола
>
>его пакеты заворачиваются на прокси, остальное (добавление pass/nat/rdr) для каждого клиента делает
>прокси. Т.е. все что от вас требуется это разрешить редирект входящих
>ftp пакетов на прокси и разрешить исходящий трафик от прокси.

Ну почему же? :) Все FTP-клиенты, по умолчанию, стучатся на 21 порт. Разумно предположить, что потом эти пакеты заворачиваются на прокси...

Так вот, если открыть 21 порт, то ftp-proxy в режиме отладки ничего не фиксирует.
Если так, то решил проверить, как он поведет себя при открытии порта, на котором он запущен (8022). После, FTP сразу все заработал.

Получается, что ftp-proxy сразу заворачивает соединения с 21 на 8022 порт, до того как 21 порт будет запрещен правилами фильтрации.

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру