Может кто сталвивался? На фре 6.2 поднял sshd, vsftpd. Все это хозяйство подключено к провайдеру СТРИМ через adsl-router. Все поднялось. Под занавес поднимаю ipfw и происходит вис сессии ssh когда удаленно открываю mc. Также перестал работать vsftpd (открывается пустая папка) ftp сервак ведь нужен 21 порт, так? Так как на СТРИМе закрыт 21 порт, на adsl роутере у меня сделан проброс порта 21->20 наружу. Т.е. получается пассивный ftp.
Вот правила:
Код: Выделить всё
vpn-gw# ipfw sh
ipfw: DEPRECATED: 'sh' matched 'show' as a sub-string
00010 0 0 check-state
00011 0 0 allow icmp from any to any in icmptypes 5,9,13,14,15,16,17
00012 0 0 reject ip from 192.168.10.0/24 to any in via rl0
00013 0 0 deny ip from any to 255.255.255.255 via rl0
00014 0 0 deny ip from any to 255.255.255.255 via fxp0
00016 0 0 deny udp from any to any dst-port 137,138 via rl0
00100 28 1696 allow ip from any to any via lo0
00101 195 37806 allow ip from me to any via rl0 keep-state
00121 0 0 allow udp from 192.168.1.1 to me dst-port 53 in via rl0
00125 2 96 allow tcp from any to me dst-port 2221
00131 0 0 allow tcp from any to me dst-port 21
00135 0 0 allow ip from any to me dst-port 5900
00400 0 0 allow tcp from any to me dst-port 1723
00410 0 0 allow gre from any to any
00420 0 0 allow ip from any to any via tun0
01001 0 0 allow ip from 192.168.10.0/24 to any via fxp0
01002 0 0 allow ip from any to 192.168.10.0/24
65535 11 4982 deny ip from any to any
Вообще не понимаю почему не идет трафик через 00121 ?
Кстати вис ssh сессии также происходит когда я начинаю что-то ставить из портов.
Перевести модем в bridge не предлагать, серваком я локально уже не рулю давно.