pf и доступ клиентов к внешним ftp серверам

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Zedik
сержант
Сообщения: 283
Зарегистрирован: 2007-01-20 22:30:57
Откуда: 127.0.0.1

pf и доступ клиентов к внешним ftp серверам

Непрочитанное сообщение Zedik » 2009-10-06 8:07:34

Товарищи, помогите разобраться с сабжом.
самостоятельный разбор мануала "C.2.3.3.2. FTP клиент за брандмауэром" (http://house.hcn-strela.ru/BSDCert/BSDA ... ftp-client) результата не дал.
по умолчанию политика pf блокировать все исходящие соединения, кроме портов 20,21,80,25,110,8080 и т.п. (распространенные), открывать диапазон > 1024 не хочется.
само соединение устанавливается, а вот листинг уже не получается сделать.

In the NAT section:
nat-anchor "ftp-proxy/*"
rdr-anchor "ftp-proxy/*"
rdr pass on $int_if proto tcp from $lan to any port 21 -> \
127.0.0.1 port 8021

In the rule section:

anchor "ftp-proxy/*"
pass out proto tcp from $proxy to any port 21

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35267
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: pf и доступ клиентов к внешним ftp серверам

Непрочитанное сообщение Alex Keda » 2009-10-06 8:09:28

юзайте ipfw =)
Убей их всех! Бог потом рассортирует...

Аватара пользователя
ban
мл. сержант
Сообщения: 145
Зарегистрирован: 2009-07-22 22:36:29
Откуда: г.Волжский Волг. обл.

Re: pf и доступ клиентов к внешним ftp серверам

Непрочитанное сообщение ban » 2009-10-06 9:09:17

rdr-правило попробуй сделать такое:

Код: Выделить всё

rdr on $int_if proto tcp from any to any port ftp -> 127.0.0.1 port 8021
и как это понять "листинг уже не получается сделать"?
в том смысле, что ты конекаешься но файлов не видишь? если так и ты конекаешься Total commander'овским клиентом, то выстави галочку Пассивный режим обмена (как Web-браузер)
кто никуда не торопится, тот везде успевает

Аватара пользователя
Zedik
сержант
Сообщения: 283
Зарегистрирован: 2007-01-20 22:30:57
Откуда: 127.0.0.1

Re: pf и доступ клиентов к внешним ftp серверам

Непрочитанное сообщение Zedik » 2009-10-06 9:25:53

ban писал(а): если так и ты конекаешься Total commander'овским клиентом, то выстави галочку Пассивный режим обмена (как Web-браузер)
пробовал. не помогало.
всем спасибо, разобрался.
была опечатка :st: