jftpgw и ipfw

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
vip71541
проходил мимо
Сообщения: 1
Зарегистрирован: 2011-12-28 13:01:45

jftpgw и ipfw

Непрочитанное сообщение vip71541 » 2011-12-28 13:17:33

Всем салют. Кто-то настраивал этого зверя...? Есть проблема не могу никак запустить пассивный режим через jftpgw активный работает нормально. ОС FreeBSD 8.2p4. Вот конфиг:

Код: Выделить всё

jftpgw.conf
 serverport              21
 defaultmode             passive
dropprivileges          startsetup
runasuser               nobody
 runasgroup            nogroup
  listen                  127.0.0.1:2370
logstyle                files
logfile                 /var/log/jftpgw.log
 pidfile                 /var/run/jftpgw.pid
 passiveportrangeserver         38900:38999
 logstyle                syslog
<from 192.168.10.0/24 192.168.15.32/27>
        access allow
</from>
Вот что выдает ipfw когда пытаюсь подключится на ftp.dlink.ru и ftp.freebsd.org

Код: Выделить всё

put kernel: ipfw: 132 Forward to 127.0.0.1:2370 TCP 192.168.10.41:1958 213.234.241.211:21 out via em0
 put last message repeated 6 times
put kernel: ipfw: 133 Accept TCP *.*.205.92:38922 213.234.241.211:21623 out via em0
 put kernel: ipfw: 133 Accept TCP 213.234.241.211:21623 *.*.205.92:38922 in via em0
 put kernel: ipfw: 133 Accept TCP *.*.205.92:38922 213.234.241.211:21623 out via em0
 put kernel: ipfw: 132 Forward to 127.0.0.1:2370 TCP 192.168.10.41:1958 213.234.241.211:21 out via em0
 put kernel: ipfw: 64999 Deny TCP 192.168.10.41:1959 213.234.241.211:38905 out via em0
Вот правила IPFW

Код: Выделить всё

${cmd} 132 fwd 127.0.0.1,2370 log tcp from ${localinet} to any 21 via ${wan} ${ks}
${cmd} 133 allow log tcp from me 38900-38999 to any via ${wan} ${ks}
Вроле клиента выступают машина на ОС WinXPSP3 браузер Mozilla Firefox и FileZilla Client. Как я понимаю после управляющего соединения проходит нормально, а после посылки команды PASV и ответа сервера клиент идет напрямую минуя jftpgw. Кто что скажет...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: jftpgw и ipfw

Непрочитанное сообщение Alex Keda » 2012-03-08 21:10:21

а чё ета?
Убей их всех! Бог потом рассортирует...