ftp ipfw passive никак не могу разобраться

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
kima
рядовой
Сообщения: 42
Зарегистрирован: 2009-01-22 14:29:39
Откуда: Москва
Контактная информация:

ftp ipfw passive никак не могу разобраться

Непрочитанное сообщение kima » 2009-07-06 12:17:30

Доброго времени суток!
В очередной раз возникла проблема с разрешением активного и пассивного фтп через ipfw.
Первое! правило как в статье у lissyara не работает не под каким соусом

Код: Выделить всё

${FwCMD} add allow tcp from any to ${IpOut} 49152-65535 via ${LanOut}
При запросе ftp.freebsd пишет тайм-аут, а в логе выдает

Код: Выделить всё

Jul  6 12:12:23 fns_gate kernel: ipfw: 65534 Deny TCP 87.51.34.132:65225 192.168.160.2:2109 in via em0
Ругается? Не вопрос! Сделал я вот так

Код: Выделить всё

ipwf add allow tcp from any 49152-65535 to any in via em0
Заработало! Но! При запросе другого ftp-сервера опять ругается, а в логе пишет

Код: Выделить всё

Jul  6 12:18:32 fns_gate kernel: ipfw: 65534 Deny TCP 213.33.223.218:29127 192.168.160.2:1274 in via em0
Тоже не беда! Написал так

Код: Выделить всё

ipfw add allow tcp from any 1024-65535 to any in via em0
Заработало и то и то! Но! Получилась такая огромная дырка что зачем тогда вринципе нужен файерволл!

Погуглил, народ совершенно спокойно открывает этот диапазон портов и совершенно не волнуется! А мне как то не нравится!
Тем более что когда никто на фтп не ломится пакеты по этому правилу исправно бегают!

Пытался создать динаические правила но они вообще не трабатывают!

Может есть какой нить рецептик у кого нить?
Per aspera ad astra!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: ftp ipfw passive никак не могу разобраться

Непрочитанное сообщение terminus » 2009-07-06 14:03:39

У вас свой фтп сервер запущен, или вы на удаленные фтп своим клиентом подключиться не можете?
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Аватара пользователя
kima
рядовой
Сообщения: 42
Зарегистрирован: 2009-01-22 14:29:39
Откуда: Москва
Контактная информация:

Re: ftp ipfw passive никак не могу разобраться

Непрочитанное сообщение kima » 2009-07-06 14:59:52

На удаленные!
Правда стоит Squid, прозрачный, но если его выключить проблема не решается!
Per aspera ad astra!

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: ftp ipfw passive никак не могу разобраться

Непрочитанное сообщение terminus » 2009-07-06 15:08:17

Не используйте активный режим на своем клиенте - выставьте принудительную работу в пассивном режиме и проблем не будет.

Вы знаете что означает "активный" и "пассивный" режим ftp?
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

rsa
проходил мимо
Сообщения: 2
Зарегистрирован: 2009-07-02 14:46:38

Re: ftp ipfw passive никак не могу разобраться

Непрочитанное сообщение rsa » 2009-07-06 17:39:24

Пользуйте ftp-прокси прозрачный (frox например) и будет щастье.