pure-ftpd + 2 провайдра

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
naehi8sh
рядовой
Сообщения: 43
Зарегистрирован: 2008-02-10 2:57:58
Откуда: урал
Контактная информация:

pure-ftpd + 2 провайдра

Непрочитанное сообщение naehi8sh » 2008-07-21 15:55:10

Доброе время суток.
ставлю pure-ftpd, на машину на которой 2 провайдера(xl0 xl1, маршрут по умолчанию xl0). если подключаться через xl0 работает все на ура(пасив и актив), если подключаться чкрез xl1 то не поднимаеться канал данных(ни на активе ни на пассиве)... Кто сталкивался с подобной проблемой?

Код: Выделить всё

FILTER RULES:
scrub in all fragment reassemble
блокируем все
block return on xl1 all
block return on xl0 all

пропускаем пакеты наружу
pass out quick route-to (xl1 xxxx) inet from (xl1) to any flags S/SA keep state
pass out quick route-to (xl0 yyyy) inet from (xl0) to any flags S/SA keep state

Пускаем пакеты на сервер, причем выпускаем их через тот интерфейс через который пришли
pass in on xl1 reply-to (xl1 xxxx) inet proto tcp from any to xxxx port = ftp flags S/SA keep state
pass in on xl0 reply-to (xl0 yyyy) inet proto tcp from any to yyyy port = ftp flags S/SA keep state

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

naehi8sh
рядовой
Сообщения: 43
Зарегистрирован: 2008-02-10 2:57:58
Откуда: урал
Контактная информация:

Re: pure-ftpd + 2 провайдра

Непрочитанное сообщение naehi8sh » 2008-07-21 15:57:16

такое ощущение что что пакеты уходят по маршруту по умолчанию(

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: pure-ftpd + 2 провайдра

Непрочитанное сообщение paradox » 2008-07-21 16:01:56

такое ощущение что что пакеты уходят по маршруту по умолчанию(
так и есть
tcpdump покажет

naehi8sh
рядовой
Сообщения: 43
Зарегистрирован: 2008-02-10 2:57:58
Откуда: урал
Контактная информация:

Re: pure-ftpd + 2 провайдра

Непрочитанное сообщение naehi8sh » 2008-07-21 20:56:37

paradox писал(а):
такое ощущение что что пакеты уходят по маршруту по умолчанию(
так и есть
tcpdump покажет

tcpdump, сдал всех с потрахами(((( конекчусь к одному, а дата идет через другова((((
как бороться с этой нечестью?

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: pure-ftpd + 2 провайдра

Непрочитанное сообщение paradox » 2008-07-21 21:00:39

pflog для кого придумали
у вас pf на срабатывает

naehi8sh
рядовой
Сообщения: 43
Зарегистрирован: 2008-02-10 2:57:58
Откуда: урал
Контактная информация:

Re: pure-ftpd + 2 провайдра

Непрочитанное сообщение naehi8sh » 2008-07-21 22:04:40

paradox писал(а):pflog для кого придумали
у вас pf на срабатывает
ёж птица гордая пока не пнешь не полетит... спасибо, разобрался благодоря Вашему пинку:smile: ...

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: pure-ftpd + 2 провайдра

Непрочитанное сообщение paradox » 2008-07-21 22:06:21

ну так а где решение??
вот прийдет второй гордый орел
прочитает
а решения и не найдет))

naehi8sh
рядовой
Сообщения: 43
Зарегистрирован: 2008-02-10 2:57:58
Откуда: урал
Контактная информация:

Re: pure-ftpd + 2 провайдра

Непрочитанное сообщение naehi8sh » 2008-07-21 22:28:51

Ваша правда...
проблема заключалось в том что меня почему то переклинило и я считал что data-ftp поднимает сервер) глупость но бывает)
Это основные мменты реализации фтп на 2 провайдера активный(20) и пассивный(30000:310000) подключения

pf.conf

Код: Выделить всё

tcp_svc ="21 20 30000:31000"
pass in on $ges_if reply-to ($ges_if $ges_gw) inet proto tcp to $ges_if port { $tcp_svc } flags S/SA keep state
pass in on $ch_if reply-to ($ch_if $ch_gw) inet proto tcp to $ch_if port { $tcp_svc } flags S/SA keep state
pure-ftpd.conf

Код: Выделить всё

PassivePortRange          30000 31000

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: pure-ftpd + 2 провайдра

Непрочитанное сообщение paradox » 2008-07-21 22:33:28

вот делаю выводы не первый раз
с появлением форумов,irc,icq и прочем
народ думать перестал)))

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: pure-ftpd + 2 провайдра

Непрочитанное сообщение dikens3 » 2008-07-21 23:05:39

paradox писал(а):вот делаю выводы не первый раз
с появлением форумов,irc,icq и прочем
народ думать перестал)))
Я за собой уже стал это замечать.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: pure-ftpd + 2 провайдра

Непрочитанное сообщение paradox » 2008-07-21 23:21:43

у меня у самого уже пару месяцев вопрос курутиться к голове
но задавать его сдесь нехочу = ))))
поскольку знаю что если поищу и почитаю то вспомню и разберусь