ipfw + kernel nat +ftp
Добавлено: 2011-09-19 14:15:25
Через тотал ручками и в активном и в пассивном режиме соединяюсь с ftp из офиса на удаленный сервак идет.
А вот запуская скрипт выдает ошибку
Скрит рабочий! до этого был обычный nad все работало.
машинка на 0.20 весит
кусок фаэрвола
stge1 -внеш интерф.
А вот запуская скрипт выдает ошибку
Код: Выделить всё
500 Illegal Port Command
машинка на 0.20 весит
кусок фаэрвола
stge1 -внеш интерф.
Код: Выделить всё
add 1223 skipto 1506 ip from 192.168.0.20 to any 80 via stge1
add 1505 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via stge1
nat 2 config log if stge1 reset same_ports deny_in
add 10133 nat 2 ip from any to any via stge1
add 10429 allow ip from any 20,21 to any via stge1
add 10430 allow ip from any to any 20,21 via stge1
add 10447 allow ip from any to IP-belij 49152-65535 via stge1 setup