ftp error 500 настройка фаерволла

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Toptyg
мл. сержант
Сообщения: 104
Зарегистрирован: 2006-11-28 19:20:41
Откуда: СПБ

ftp error 500 настройка фаерволла

Непрочитанное сообщение Toptyg » 2007-07-25 10:36:08

Приветствую всех
=========================
не работает удаленно ftp сервер

Код: Выделить всё

ftp serv.ru
Связь с serv.ru.
220 ProFTPD 1.3.1rc2 Server ready.
Пользователь (serv.ru:(none)): admin
331 Password required for admin
Пароль:
230 User admin logged in
ftp> ls
500 Illegal PORT command
========================

в конфиге proftpd

Код: Выделить всё

PassivePorts 4915 65535
в настроенном ipfw сейчас такое

Код: Выделить всё

site# ipfw show
00005   0      0 allow ip from any to any via lo0
00010   0      0 deny ip from any to 127.0.0.0/8
00015   0      0 deny ip from 127.0.0.0/8 to any
00020   0      0 deny tcp from any to any frag
00025   0      0 check-state
00030 321 209498 allow tcp from any to any established
00035   2    328 allow ip from any to any out keep-state
00040   0      0 allow icmp from any to any
00045   0      0 allow tcp from any to any dst-port 21 in setup keep-state
00046   0      0 allow udp from any to any dst-port 21 in setup keep-state
00050   0      0 allow tcp from any to any dst-port 22 in setup keep-state
00055   0      0 allow tcp from any to any dst-port 25 in setup keep-state
00060   0      0 allow udp from any to any dst-port 53 in setup keep-state
00061   0      0 allow tcp from any to any dst-port 53 in setup keep-state
00065 148  88548 allow tcp from any to any dst-port 80 in setup keep-state
00070   0      0 allow tcp from any to any dst-port 443 in setup keep-state
00075   0      0 allow tcp from any to any dst-port 110 in setup keep-state
00080   0      0 allow tcp from any to any dst-port 143 in setup keep-state
00090   0      0 allow tcp from any to any dst-port 2222 in setup keep-state
00100   0      0 allow tcp from any to any dst-port 49152-65535 out setup keep-state
00999 271  17242 deny log logamount 30 ip from any to any
65535   0      0 deny ip from any to any
в чем может быть проблемма?
++
хм добавил 20 порт на out и сейчас проверил NS сервера не видны из-за фаера...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35429
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: ftp error 500 настройка фаерволла

Непрочитанное сообщение Alex Keda » 2007-07-25 11:18:07

Код: Выделить всё

00999 271  17242 deny log logamount 30 ip from any to any
логаммоунт подобльше и смотри где рубится
Убей их всех! Бог потом рассортирует...

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: ftp error 500 настройка фаерволла

Непрочитанное сообщение dikens3 » 2007-07-28 19:08:36

Скорее всего нет правила типа:

Код: Выделить всё

00100   0      0 allow tcp from any to me dst-port 49152-65535 in
Ибо соединяться будет в пассивном режиме с этим диапазоном.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.