Закрыл доступ к VSFTPd через внешнюю карту IPFW'ом

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
imas-filter
проходил мимо
Сообщения: 5
Зарегистрирован: 2008-01-23 7:27:08

Закрыл доступ к VSFTPd через внешнюю карту IPFW'ом

Непрочитанное сообщение imas-filter » 2008-01-23 9:39:16

Закрыл доступ к VSFTPd через внешнюю карту IPFW'ом
Использую NATd + IPFW

при коннекте через внешнюю карту получаю такое

Код: Выделить всё

Connect to: (22.01.2008 18:45:22)
hostname=xx.xx.xx.xx:21
username=andreev
startdir=
220 Welcom to Alcatel IS GmbH Kz ftp server
USER XXXXXX
331 Please specify the password.
PASS ***********
230 Login successful.
SYST
215 UNIX Type: L8
FEAT
211-Features:
EPRT
EPSV
MDTM
PASV
REST STREAM
SIZE
TVFS
211 End
Connect ok!
PWD
257 "/"
Чтение каталога...
TYPE A
200 Switching to ASCII mode.
PASV
227 Entering Passive Mode (82,200,174,67,218,202)
LIST
Т.е. получается так что порты используемые для пассивной работы закрыты.
Подскажите что лучше сделать чтобы все работало?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Закрыл доступ к VSFTPd через внешнюю карту IPFW'ом

Непрочитанное сообщение Alex Keda » 2008-01-23 10:04:11

открыть
Убей их всех! Бог потом рассортирует...

imas-filter
проходил мимо
Сообщения: 5
Зарегистрирован: 2008-01-23 7:27:08

Re: Закрыл доступ к VSFTPd через внешнюю карту IPFW'ом

Непрочитанное сообщение imas-filter » 2008-01-23 10:29:44

lissyara писал(а):открыть
:D Мда совершенно прав, я вопрос не правильно поставил....
Как лучше это сделать у меня стоит natd_flags="-dynamic -m"
или писать отдельные правила? Если не сложно :?:

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Закрыл доступ к VSFTPd через внешнюю карту IPFW'ом

Непрочитанное сообщение Alex Keda » 2008-01-23 10:44:41

собсно - открыть диапазон портов и всё...
в чём сложность?
Убей их всех! Бог потом рассортирует...

imas-filter
проходил мимо
Сообщения: 5
Зарегистрирован: 2008-01-23 7:27:08

Re: Закрыл доступ к VSFTPd через внешнюю карту IPFW'ом

Непрочитанное сообщение imas-filter » 2008-01-23 10:46:16

lissyara писал(а):собсно - открыть диапазон портов и всё...
в чём сложность?
Сложность в том что новичек... учюсь пока еще примерах
диапазон в правилах прописать?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Закрыл доступ к VSFTPd через внешнюю карту IPFW'ом

Непрочитанное сообщение Alex Keda » 2008-01-23 10:58:02

в примере файрволла на сайте написан диапазон и пример.
а вообще - портрэйндж в sysctl храниться.
Убей их всех! Бог потом рассортирует...

imas-filter
проходил мимо
Сообщения: 5
Зарегистрирован: 2008-01-23 7:27:08

Re: Закрыл доступ к VSFTPd через внешнюю карту IPFW'ом

Непрочитанное сообщение imas-filter » 2008-01-23 12:39:29

lissyara писал(а):в примере файрволла на сайте написан диапазон и пример.
а вообще - портрэйндж в sysctl храниться.
lissyara помоги плииииз
чета и так и сяк пробывал :? пожалуйста выручи... или ссылочку хотя бы
не получается :roll:

imas-filter
проходил мимо
Сообщения: 5
Зарегистрирован: 2008-01-23 7:27:08

Re: Закрыл доступ к VSFTPd через внешнюю карту IPFW'ом

Непрочитанное сообщение imas-filter » 2008-01-23 13:00:12

Разобрался :mrgreen:
Как полезно иногда повторить старое!
Забыл что в vsftpd.conf есть такое:
pasv_max_port и pasv_min_port
их и открыл...
Все заработало.
Спасибо за поддержку