Проблемы установки, настройки и работы Правильной Операционной Системы
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
torki
- сержант
- Сообщения: 165
- Зарегистрирован: 2006-08-19 13:54:29
- Откуда: г. Одесса
Непрочитанное сообщение
torki » 2007-11-24 18:34:00
Всем Огромный привет!
установил proftpd, настроил, сделал как хотел, юзер ограничен своим каталогом, включаем ipfw и ... я так понял из логов:
Код: Выделить всё
COMMAND:> TYPE A
200 Type set to A
COMMAND:> PASV
227 Entering Passive Mode (62,64,89,30,210,122).
лог и Xmanager
имеем висяк! В ipfw имеем:
Код: Выделить всё
${FwCMD} add allow tcp from any to any 20
${FwCMD} add allow tcp from any 21 to any
${FwCMD} add allow tcp from any to any 21
${FwCMD} add allow tcp from any 21 any
и еще работает NAT.
где может быть грабля?
Отключаем ipfw и все работает.
Полюбил Unix, Пиво и Кино.
torki
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
Alex Keda
- стреляли...
- Сообщения: 35466
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2007-11-24 19:11:42
http://www.lissyara.su/?id=1127 писал(а):Код: Выделить всё
# разрешаем ftp снаружи (оба правила - для пасивного режима)
# для узнавания портранджа по которому будет работать, лезем в
#/usr/home/lissyara/>sysctl net.inet.ip.portrange.first
# net.inet.ip.portrange.first: 49152
# /usr/home/lissyara/>sysctl net.inet.ip.portrange.last
# net.inet.ip.portrange.last: 65535
${FwCMD} add allow tcp from any to ${IpOut} 21 via ${LanOut}
#Можно изгалиться примерно так, если есть желание, но я предпочитаю руками
#${FwCMD} add allow tcp from any to ${IpOut} \
#`sysctl net.inet.ip.portrange.first | awk '{print $2}'`-\
#`sysctl net.inet.ip.portrange.last | awk '{print $2}'` via ${LanOut}
Убей их всех! Бог потом рассортирует...
Alex Keda
-
torki
- сержант
- Сообщения: 165
- Зарегистрирован: 2006-08-19 13:54:29
- Откуда: г. Одесса
Непрочитанное сообщение
torki » 2007-11-26 14:57:09
Нет не помогло.
Какие еще мысли будут?
Полюбил Unix, Пиво и Кино.
torki
-
Alex Keda
- стреляли...
- Сообщения: 35466
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2007-11-26 16:15:10
включать логгирование пакетов и смотреть
Убей их всех! Бог потом рассортирует...
Alex Keda
-
torki
- сержант
- Сообщения: 165
- Зарегистрирован: 2006-08-19 13:54:29
- Откуда: г. Одесса
Непрочитанное сообщение
torki » 2007-11-26 21:26:38
Вот чего логирование дало
Код: Выделить всё
Nov 26 20:21:46 relay last message repeated 2 times
Nov 26 20:22:02 relay kernel: ipfw: 3700 Deny TCP 83.143.239.223:1446 62.64.89.30:56193 in via ed0
Nov 26 20:22:11 relay last message repeated 2 times
какая-то чехорда получается, мысли будут?
Полюбил Unix, Пиво и Кино.
torki
-
AzureZ
- мл. сержант
- Сообщения: 124
- Зарегистрирован: 2007-11-06 17:07:27
- Откуда: Москва
Непрочитанное сообщение
AzureZ » 2007-11-27 8:30:32
Попробуйте в конфиг профтпд добавить
и соответственно открыть эти порты в фаерволе
AzureZ
-
torki
- сержант
- Сообщения: 165
- Зарегистрирован: 2006-08-19 13:54:29
- Откуда: г. Одесса
Непрочитанное сообщение
torki » 2007-12-03 11:44:28
Всем привет!!!!!!!1
Извените за столь долгое млчание (командировка,мать ее!).
Таки помогло что подсказал AzureZ!
Как говорится земной поклон, респект и уважуха!!!
А я почему-то считал что для работы фтп достаточно правила разришающего 20-21 порты?
Полюбил Unix, Пиво и Кино.
torki