Из вне не пускает на FTP а из локалки все отлично

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Валентин Черкашин
рядовой
Сообщения: 32
Зарегистрирован: 2007-07-04 15:32:06
Откуда: Омск
Контактная информация:

Из вне не пускает на FTP а из локалки все отлично

Непрочитанное сообщение Валентин Черкашин » 2008-09-08 9:39:56

стоит FreeBsd6.2 и proftpd с авторизацией через mysql

Код: Выделить всё

relay2# ps ax | grep proftpd 
56678  ??  Ss     0:00.27 proftpd: (accepting connections) (proftpd) 
59143  ??  S      0:00.02 proftpd: oka - х.х.х.х: anonymous/IEUser@: IDLE (proftpd) 
59144  ??  S      0:00.02 proftpd: oka - 192.168.3.81: anonymous/IEUser@: IDLE (proftpd) 
59146  p0  R+     0:00.00 grep proftpd 
стоит правило

Код: Выделить всё

allow tcp from any to me dst-port 20-21
смотрю на внешку

Код: Выделить всё

relay2# tcpdump -npi tun0 port 21 
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode 
listening on tun0, link-type NULL (BSD loopback), capture size 96 bytes 
13:02:03.266521 IP y.y.y.y.2508 > x.x.x.x.21: P 3588638678:3588638684(6) ack 2445938798 win 64479 
13:02:03.267067 IP x.x.x.x.21 > y.y.y.y.2508: P 1:30(29) ack 6 win 65535 
13:02:03.355696 IP y.y.y.y.2508 > x.x.x.x.21: P 6:13(7) ack 30 win 64450 
13:02:03.356906 IP x.x.x.x.21 > y.y.y.y.2508: P 30:58(28) ack 13 win 65535 
13:02:03.440971 IP y.y.y.y.2508 > x.x.x.x.21: P 13:21(8) ack 58 win 64422 
13:02:03.441419 IP x.x.x.x.21 > y.y.y.y.2508: P 58:77(19) ack 21 win 65535 
13:02:03.527397 IP y.y.y.y.2508 > x.x.x.x.21: P 21:27(6) ack 77 win 64403 
13:02:03.528110 IP x.x.x.x.21 > y.y.y.y.2508: P 77:128(51) ack 27 win 65535 
13:02:03.749655 IP y.y.y.y.2508 > x.x.x.x.21: . ack 128 win 64352

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
proxyd
мл. сержант
Сообщения: 84
Зарегистрирован: 2008-03-06 15:03:37

Re: Из вне не пускает на FTP а из локалки все отлично

Непрочитанное сообщение proxyd » 2008-09-09 2:38:10

Попробуй добавить после этого правила

Код: Выделить всё

allow tcp from any to me dst-port 20-21
следующее

Код: Выделить всё

allow tcp from me 20-21 to any