proftpd+ipfw

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
torki
сержант
Сообщения: 165
Зарегистрирован: 2006-08-19 13:54:29
Откуда: г. Одесса

proftpd+ipfw

Непрочитанное сообщение torki » 2007-11-24 18:34:00

Всем Огромный привет! :)
установил proftpd, настроил, сделал как хотел, юзер ограничен своим каталогом, включаем ipfw и ... я так понял из логов:

Код: Выделить всё

COMMAND:>	TYPE A
		200 Type set to A
COMMAND:>	PASV
		227 Entering Passive Mode (62,64,89,30,210,122).
лог и Xmanager
имеем висяк! В ipfw имеем:

Код: Выделить всё

${FwCMD} add allow tcp from any to any 20
${FwCMD} add allow tcp from any 21 to any
${FwCMD} add allow tcp from any  to any 21
${FwCMD} add allow tcp from any 21 any
и еще работает NAT.
где может быть грабля? :? Отключаем ipfw и все работает.
Полюбил Unix, Пиво и Кино.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35466
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: proftpd+ipfw

Непрочитанное сообщение Alex Keda » 2007-11-24 19:11:42

http://www.lissyara.su/?id=1127 писал(а):

Код: Выделить всё

# разрешаем ftp снаружи (оба правила - для пасивного режима)
# для узнавания портранджа по которому будет работать, лезем в 
#/usr/home/lissyara/>sysctl net.inet.ip.portrange.first
# net.inet.ip.portrange.first: 49152
# /usr/home/lissyara/>sysctl net.inet.ip.portrange.last
# net.inet.ip.portrange.last: 65535
${FwCMD} add allow tcp from any to ${IpOut} 21 via ${LanOut}
#Можно изгалиться примерно так, если есть желание, но я предпочитаю руками
#${FwCMD} add allow tcp from any to ${IpOut} \
#`sysctl net.inet.ip.portrange.first | awk '{print $2}'`-\
#`sysctl net.inet.ip.portrange.last | awk '{print $2}'` via ${LanOut}
Убей их всех! Бог потом рассортирует...

Аватара пользователя
torki
сержант
Сообщения: 165
Зарегистрирован: 2006-08-19 13:54:29
Откуда: г. Одесса

Re: proftpd+ipfw

Непрочитанное сообщение torki » 2007-11-26 14:57:09

Нет не помогло. :(
Какие еще мысли будут?
Полюбил Unix, Пиво и Кино.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35466
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: proftpd+ipfw

Непрочитанное сообщение Alex Keda » 2007-11-26 16:15:10

включать логгирование пакетов и смотреть
Убей их всех! Бог потом рассортирует...

Аватара пользователя
torki
сержант
Сообщения: 165
Зарегистрирован: 2006-08-19 13:54:29
Откуда: г. Одесса

Re: proftpd+ipfw

Непрочитанное сообщение torki » 2007-11-26 21:26:38

Вот чего логирование дало

Код: Выделить всё

Nov 26 20:21:46 relay last message repeated 2 times
Nov 26 20:22:02 relay kernel: ipfw: 3700 Deny TCP 83.143.239.223:1446 62.64.89.30:56193 in via ed0
Nov 26 20:22:11 relay last message repeated 2 times
какая-то чехорда получается, мысли будут?
Полюбил Unix, Пиво и Кино.

AzureZ
мл. сержант
Сообщения: 124
Зарегистрирован: 2007-11-06 17:07:27
Откуда: Москва

Re: proftpd+ipfw

Непрочитанное сообщение AzureZ » 2007-11-27 8:30:32

Попробуйте в конфиг профтпд добавить

Код: Выделить всё

PassivePorts 60000 65535
и соответственно открыть эти порты в фаерволе

Аватара пользователя
torki
сержант
Сообщения: 165
Зарегистрирован: 2006-08-19 13:54:29
Откуда: г. Одесса

Re: proftpd+ipfw

Непрочитанное сообщение torki » 2007-12-03 11:44:28

Всем привет!!!!!!!1 :)
Извените за столь долгое млчание (командировка,мать ее!).
Таки помогло что подсказал AzureZ!
Как говорится земной поклон, респект и уважуха!!!
А я почему-то считал что для работы фтп достаточно правила разришающего 20-21 порты?
Полюбил Unix, Пиво и Кино.