ftp: что открыть на ipfw?

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
paran0id
мл. сержант
Сообщения: 128
Зарегистрирован: 2011-11-22 14:03:08
Откуда: мск

ftp: что открыть на ipfw?

Непрочитанное сообщение paran0id » 2011-12-07 13:34:34

Использовал proftpd и pure-ftp - проблема одна - клиент извне авторизуется, но содержимое директории не получает и отваливается по таймауту. Если с самого сервера коннектиться к 127.0.0.1 - всё работает. Стоит ipfw, коий позволяет

Код: Выделить всё

$fw 000403 allow tcp from any to any 21       
$fw 000404 allow udp from any to any 21
Если ipfw отключить, всё работает. Какие ещё соединения нужно разрешить для работы протокола ftp?
Хватит, хватит, $%@^ая рогатая тварь, остановись!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
paran0id
мл. сержант
Сообщения: 128
Зарегистрирован: 2011-11-22 14:03:08
Откуда: мск

Re: ftp: что открыть на ipfw?

Непрочитанное сообщение paran0id » 2011-12-07 14:04:42

Уточняю - в активном режиме работает и при включенном ipfw. В пассивном - только при отключенном.
Хватит, хватит, $%@^ая рогатая тварь, остановись!

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35426
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: ftp: что открыть на ipfw?

Непрочитанное сообщение Alex Keda » 2011-12-07 22:56:34

на местном сайте, есть пример конфига ipfw
там напсиано что открыть надо
Убей их всех! Бог потом рассортирует...

FiL
ст. лейтенант
Сообщения: 1374
Зарегистрирован: 2010-02-05 0:21:40

Re: ftp: что открыть на ipfw?

Непрочитанное сообщение FiL » 2011-12-07 23:10:44

paran0id писал(а):Уточняю - в активном режиме работает и при включенном ipfw. В пассивном - только при отключенном.
Открыть порты для пассивного режима. Какие прописано в настройках вашего фтп сервера.

Аватара пользователя
paran0id
мл. сержант
Сообщения: 128
Зарегистрирован: 2011-11-22 14:03:08
Откуда: мск

Re: ftp: что открыть на ipfw?

Непрочитанное сообщение paran0id » 2011-12-08 11:51:24

в настройках pureftpd указал

Код: Выделить всё

PassivePortRange          50000 50100
на фаерволле

Код: Выделить всё

$fw 000410 allow udp from any 50000-50100 to any 50000-50100
$fw 000411 allow tcp from any 50000-50100 to any 50000-50100
Клиент, как оказалось, при этом тычется в рандомные порты.
При подключении в пассивном режиме на клиенте надо указывать конкретный порт?
Хватит, хватит, $%@^ая рогатая тварь, остановись!

FiL
ст. лейтенант
Сообщения: 1374
Зарегистрирован: 2010-02-05 0:21:40

Re: ftp: что открыть на ipfw?

Непрочитанное сообщение FiL » 2011-12-09 22:28:09

нет, не надо.
А с чего Вы взяли, что клиент тычется в рандомные порты? Вернее, что он тычется в порты не из указанного диапазона.

Аватара пользователя
paran0id
мл. сержант
Сообщения: 128
Зарегистрирован: 2011-11-22 14:03:08
Откуда: мск

Re: ftp: что открыть на ipfw?

Непрочитанное сообщение paran0id » 2011-12-11 20:05:14

Клиент пишет, в какой порт соединяется.
Хватит, хватит, $%@^ая рогатая тварь, остановись!

immortal
мл. сержант
Сообщения: 110
Зарегистрирован: 2011-11-10 6:11:34

Re: ftp: что открыть на ipfw?

Непрочитанное сообщение immortal » 2011-12-12 4:59:33

Попробуй прописать так в файрволе для пассива:

$fw 000410 pass tcp from any to ${IpOut} 20,21 in via ${LanOut}
$fw 000411 pass tcp from any to ${IpOut} 50000-50100 in via ${LanOut}

udp пакеты ваще отбрось, ftp их не юзает!

Аватара пользователя
paran0id
мл. сержант
Сообщения: 128
Зарегистрирован: 2011-11-22 14:03:08
Откуда: мск

Re: ftp: что открыть на ipfw?

Непрочитанное сообщение paran0id » 2011-12-12 8:53:29

immortal, спасибо, сделал. Через виндовый explorer и far подключается, а unreal commander продолжает тыкаться в рандомные порты. Видимо, косяк клиента.
Хватит, хватит, $%@^ая рогатая тварь, остановись!