Страница 1 из 1

помогите пожалуйста настроить ipfw

Добавлено: 2008-05-18 23:19:35
Pez!
Чет ни как не могу настроить ipfw. Мне нужно написать правило, чтоб пускало всех на ftp.
В конфиге proftpd указал использовать порты для пассивного режима

Код: Выделить всё

PassivePorts 35500 35600

Потом пишу правило для фаера

Код: Выделить всё

${fwcmd} -q add allow tcp from any to me 20,21,35500-35600 via rl0

Если не указывать пассивные порты, то коннект идет, но спотыкается на команде Port = (

Что я не докурил в мане ?

Re: помогите пожалуйста настроить ipfw

Добавлено: 2008-05-19 1:41:19
ProFTP
у тебя фтп за натом?

Код: Выделить всё

add allow ip from any 49151-65535 to any 

add  allow ip from any to me  49151-65535
add  allow ip from me to any  49151-65535

Re: помогите пожалуйста настроить ipfw

Добавлено: 2008-05-19 14:49:41
Pez!
ftp стоит рядом с тем компом через который настраиваю + у самого ftp внешний ip, так что наверное да по поводу ната (пакеты через шлюз идут ) .... чушь наверное написал, ну да ладно. Сейчас попробую и отпишу о результатах.