Страница 1 из 1

опять ftp-proxy

Добавлено: 2010-08-06 15:33:29
varag
Перешел на OpenBSD 4.7. Появилась проблема с ftp.
Предыдущий конфиг был такой :
================================================
nat-anchor "ftp-proxy/*"
rdr-anchor "ftp-proxy/*"

rdr pass on $int_if inet proto tcp from <clients> to port ftp -> 127.0.0.1 port 8021
pass out quick on $ext_if inet proto tcp from $ext_if to any port {21, 20} modulate state flags S/SA queue bulk_out
===============================================
И все классно работало. На 4.7 теперь такой конфиг
===============================================
anchor "ftp-proxy/*"
match in quick on $int_if inet proto tcp from any to port ftp rdr-to 127.0.0.1 port 8021
pass out quick on $ext_if inet proto tcp from $ext_if to any port {21, 20} modulate state flags S/SA queue bulk_out
=============================================
Теперь , если смотреть блокированые пакеты, пока не пропишешь правило
pass out quick on $ext_if inet proto tcp from $ext_if to any modulate state flags S/SA queue bulk_out
все ftp блокируется.Это я чего-то не понимаю, или в семерке все работает по другому?

Re: опять ftp-proxy

Добавлено: 2010-08-19 14:21:46
BlackCat
varag писал(а):все ftp блокируется.Это я чего-то не понимаю, или в семерке все работает по другому?
Блокируется вообще доступ к FTP или только передача данных?

Re: опять ftp-proxy

Добавлено: 2010-08-20 8:41:25
Гость
Блокирутся передача данных.

Re: опять ftp-proxy

Добавлено: 2010-08-21 1:52:07
BlackCat
Гость писал(а):Блокирутся передача данных.
Это хорошо, а какие правила фактически попадают в якорь "ftp-proxy"?
=====
Неплохо было бы увидеть весь конфиг, не совсем понятно какое правило блокирует трафик.

Re: опять ftp-proxy

Добавлено: 2010-08-25 17:07:54
_Попов
исходя из приведенных правил у меня возник вопрос к топикстартеру: а вы пробовали воспользоваца рекомендациями, которые в мане написаны?