FTP странно работает с IPFW

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
frost17
рядовой
Сообщения: 21
Зарегистрирован: 2011-10-13 17:15:44

FTP странно работает с IPFW

Непрочитанное сообщение frost17 » 2012-02-07 14:28:27

Народ помогите разобраться, что не так с IPFW, не могу зайти на ФТП из инета, пытаюсь зайти с помощью Т.С. спрашивает логин и пароль, после чего пишет чтение каталога и спустя какое то время открывает пустую папку где должны быть файлы, да и ничего залить туда нельзя, однако зайти из внутренней сети можно без проблем. Еще пинг работает для всех кроме сервака, то есть все могут пинговать сервак, а сервак может только внутреннюю сеть. В чем может быть дело?

Код: Выделить всё

#!/bin/sh
cmd="ipfw -q add"
skip="skipto 500"
pif="ste0"
ks="keep-state"
good_tcpo="13,20,21,22,23,25,5190,53,80,443,110,1723"
vpn1="192.168.10.50,192.168.10.51,192.168.10.52"

ipfw -q flush

$cmd 002 allow all from any to any via vr0  # exclude LAN traffic
$cmd 003 allow all from any to any via lo0  # exclude loopback traffic
#$cmd 005 deny ip from 127.0.0.0/8 to any
#$cmd 006 deny ip from any to 127.0.0.0/8

$cmd 100 divert natd ip from any to any in via $pif
$cmd 101 check-state

# Authorized outbound packets
$cmd 120 $skip udp from any to any 53 #out via $pif $ks
$cmd 121 allow udp from any 53 to any
$cmd 125 $skip tcp from any to any $good_tcpo out via $pif setup $ks
$cmd 130 $skip icmp from me to any out via $pif $ks

$cmd 200 allow tcp from any to me 21 in via $pif setup $ks
$cmd 210 allow tcp from any to me 20 in via $pif setup $ks
###VPN##########
$cmd 350 allow tcp from any to me 1723
$cmd 351 allow tcp from me 1723 to any
$cmd 352 allow gre from any to any
$cmd 354 allow ip from any to any via ng
$cmd 356 allow ip from $vpn1 to any
$cmd 355 allow ip from any to $vpn1
###############
$cmd 400 allow tcp from any to any 445 via $pif
$cmd 401 allow tcp from any 445 to any via $pif
$cmd 410 allow icmp from any to any
$cmd 450 deny log ip from any to any
######################## skipto
$cmd 500 divert natd ip from any to any out via $pif
$cmd 510 allow ip from any to any
На всякий случай

Код: Выделить всё


# ipfw show
00002 1209 118033 allow ip from any to any via vr0
00003   50   4898 allow ip from any to any via lo0
00100  461  26600 divert 8668 ip from any to any in via ste0
00101    0      0 check-state
00120   38   2428 skipto 500 udp from any to any dst-port 53
00121   38   3429 allow udp from any 53 to any
00125    0      0 skipto 500 tcp from any to any dst-port 13,20,21,22,23,25,5190,53,80,443,110,1723 out via ste0 setup keep-state
00126    8    640 skipto 500 icmp from any to any out via ste0 keep-state
00130    0      0 skipto 500 icmp from me to any out via ste0 keep-state
00200  150   8843 allow tcp from any to me dst-port 21 in via ste0 setup keep-state
00210    0      0 allow tcp from any to me dst-port 20 in via ste0 setup keep-state
00350    0      0 allow tcp from any to me dst-port 1723
00351    0      0 allow tcp from me 1723 to any
00352    0      0 allow gre from any to any
00354    0      0 allow ip from any to any via ng
00355    0      0 allow ip from any to 192.168.10.50,192.168.10.51,192.168.10.52
00356    0      0 allow ip from 192.168.10.50,192.168.10.51,192.168.10.52 to any
00400    0      0 allow tcp from any to any dst-port 445 via ste0
00401    0      0 allow tcp from any 445 to any via ste0
00410    2    152 allow icmp from any to any
00450  348  19594 deny log ip from any to any
00500   43   2824 divert 8668 ip from any to any out via ste0
00510   46   3068 allow ip from any to any
65535    2    156 deny ip from any to any


Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: FTP странно работает с IPFW

Непрочитанное сообщение fox » 2012-02-07 19:17:40

А ты уверен, что у тебя бага с фаером, попробуй оставить divert и после него всё открыть. Если будет всё работать как ты хочешь, тогда копай фаер но судя из предварительных просмтров твоего фаера у тебя он явно не коректно настроен!
Да пребудет с нами сила!!!
Всех убью, один останусь!

Аватара пользователя
frost17
рядовой
Сообщения: 21
Зарегистрирован: 2011-10-13 17:15:44

Re: FTP странно работает с IPFW

Непрочитанное сообщение frost17 » 2012-02-08 12:02:32

fox писал(а):А ты уверен, что у тебя бага с фаером, попробуй оставить divert и после него всё открыть. Если будет всё работать как ты хочешь, тогда копай фаер но судя из предварительных просмтров твоего фаера у тебя он явно не коректно настроен!
Так то работает, а вот что не так с правилами хз, пароль спрашивает а потом не заходит как будто нету прав на саму папку хотя из внутренней сети нету проблем

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: FTP странно работает с IPFW

Непрочитанное сообщение fox » 2012-02-08 23:28:31

frost17 писал(а):
fox писал(а):А ты уверен, что у тебя бага с фаером, попробуй оставить divert и после него всё открыть. Если будет всё работать как ты хочешь, тогда копай фаер но судя из предварительных просмтров твоего фаера у тебя он явно не коректно настроен!
Так то работает, а вот что не так с правилами хз, пароль спрашивает а потом не заходит как будто нету прав на саму папку хотя из внутренней сети нету проблем
Ну правило у ва жудковатое...

Вот ознакомся, и подставь свои значения подкаректируй, посмотрим что получется:
http://www.lissyara.su/articles/freebsd/tuning/ipfw/
Да пребудет с нами сила!!!
Всех убью, один останусь!

Аватара пользователя
frost17
рядовой
Сообщения: 21
Зарегистрирован: 2011-10-13 17:15:44

Re: FTP странно работает с IPFW

Непрочитанное сообщение frost17 » 2012-02-09 15:54:19

fox писал(а):
frost17 писал(а):
fox писал(а):А ты уверен, что у тебя бага с фаером, попробуй оставить divert и после него всё открыть. Если будет всё работать как ты хочешь, тогда копай фаер но судя из предварительных просмтров твоего фаера у тебя он явно не коректно настроен!
Так то работает, а вот что не так с правилами хз, пароль спрашивает а потом не заходит как будто нету прав на саму папку хотя из внутренней сети нету проблем
Ну правило у ва жудковатое...

Вот ознакомся, и подставь свои значения подкаректируй, посмотрим что получется:
http://www.lissyara.su/articles/freebsd/tuning/ipfw/
Открыл 20 порт во все направления и заработало, но не в пассивном режиме, ну это уже мелочи, :) спасибо!