Помогите с ipfw.

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Laa
ст. лейтенант
Сообщения: 1032
Зарегистрирован: 2008-02-21 18:25:33
Откуда: Украина, Россия

Помогите с ipfw.

Непрочитанное сообщение Laa » 2010-01-27 12:03:05

Здравствуйте!
Есть 8.0-STABLE.
На ней настроен файервол:

Код: Выделить всё

01100 nat 1 ip from 192.168.1.0/24 to any out xmit msk0
01200 nat 1 ip from any to X.Y.Z.W in recv msk0
02000 allow ip from any to me in recv msk1
02300 check-state
02302 allow tcp from table(33) to any dst-port 21 in recv msk1 keep-state
02305 allow tcp from table(33) to any dst-port 22,80,443,110,25,5190 in recv msk1
02399 deny log logamount 10000 ip from table(33) to any in recv msk1
65535 allow ip from any to any
Фтп не работает (пробовал и активный и пассивный режимы). :( Где ошибся?
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Помогите с ipfw.

Непрочитанное сообщение hizel » 2010-01-27 12:13:31

Код: Выделить всё

$ grep ftp /etc/services 
ftp-data        20/tcp
ftp             21/tcp
....
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
Laa
ст. лейтенант
Сообщения: 1032
Зарегистрирован: 2008-02-21 18:25:33
Откуда: Украина, Россия

Re: Помогите с ipfw.

Непрочитанное сообщение Laa » 2010-01-27 12:16:00

Это уже и сам допер, но не оно.
Клиент устанавливает соединение с "высокими" портами фтп-сервера. И, похоже они не попадают никак в state. Вот если бы в локалке были компы с реальным ip-шками, то было все бы гуд, активный режим и все ок. :st:
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Помогите с ipfw.

Непрочитанное сообщение terminus » 2010-01-27 12:16:24

Код: Выделить всё

kldload alias_ftp.ko
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Аватара пользователя
Laa
ст. лейтенант
Сообщения: 1032
Зарегистрирован: 2008-02-21 18:25:33
Откуда: Украина, Россия

Re: Помогите с ipfw.

Непрочитанное сообщение Laa » 2010-01-27 12:25:44

:drinks:
Оно, terminus!
Спасибо!!! :good:
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!