Страница 1 из 1

pure-ftpd + 2 провайдра

Добавлено: 2008-07-21 15:55:10
naehi8sh
Доброе время суток.
ставлю pure-ftpd, на машину на которой 2 провайдера(xl0 xl1, маршрут по умолчанию xl0). если подключаться через xl0 работает все на ура(пасив и актив), если подключаться чкрез xl1 то не поднимаеться канал данных(ни на активе ни на пассиве)... Кто сталкивался с подобной проблемой?

Код: Выделить всё

FILTER RULES:
scrub in all fragment reassemble
блокируем все
block return on xl1 all
block return on xl0 all

пропускаем пакеты наружу
pass out quick route-to (xl1 xxxx) inet from (xl1) to any flags S/SA keep state
pass out quick route-to (xl0 yyyy) inet from (xl0) to any flags S/SA keep state

Пускаем пакеты на сервер, причем выпускаем их через тот интерфейс через который пришли
pass in on xl1 reply-to (xl1 xxxx) inet proto tcp from any to xxxx port = ftp flags S/SA keep state
pass in on xl0 reply-to (xl0 yyyy) inet proto tcp from any to yyyy port = ftp flags S/SA keep state

Re: pure-ftpd + 2 провайдра

Добавлено: 2008-07-21 15:57:16
naehi8sh
такое ощущение что что пакеты уходят по маршруту по умолчанию(

Re: pure-ftpd + 2 провайдра

Добавлено: 2008-07-21 16:01:56
paradox
такое ощущение что что пакеты уходят по маршруту по умолчанию(
так и есть
tcpdump покажет

Re: pure-ftpd + 2 провайдра

Добавлено: 2008-07-21 20:56:37
naehi8sh
paradox писал(а):
такое ощущение что что пакеты уходят по маршруту по умолчанию(
так и есть
tcpdump покажет

tcpdump, сдал всех с потрахами(((( конекчусь к одному, а дата идет через другова((((
как бороться с этой нечестью?

Re: pure-ftpd + 2 провайдра

Добавлено: 2008-07-21 21:00:39
paradox
pflog для кого придумали
у вас pf на срабатывает

Re: pure-ftpd + 2 провайдра

Добавлено: 2008-07-21 22:04:40
naehi8sh
paradox писал(а):pflog для кого придумали
у вас pf на срабатывает
ёж птица гордая пока не пнешь не полетит... спасибо, разобрался благодоря Вашему пинку:smile: ...

Re: pure-ftpd + 2 провайдра

Добавлено: 2008-07-21 22:06:21
paradox
ну так а где решение??
вот прийдет второй гордый орел
прочитает
а решения и не найдет))

Re: pure-ftpd + 2 провайдра

Добавлено: 2008-07-21 22:28:51
naehi8sh
Ваша правда...
проблема заключалось в том что меня почему то переклинило и я считал что data-ftp поднимает сервер) глупость но бывает)
Это основные мменты реализации фтп на 2 провайдера активный(20) и пассивный(30000:310000) подключения

pf.conf

Код: Выделить всё

tcp_svc ="21 20 30000:31000"
pass in on $ges_if reply-to ($ges_if $ges_gw) inet proto tcp to $ges_if port { $tcp_svc } flags S/SA keep state
pass in on $ch_if reply-to ($ch_if $ch_gw) inet proto tcp to $ch_if port { $tcp_svc } flags S/SA keep state
pure-ftpd.conf

Код: Выделить всё

PassivePortRange          30000 31000

Re: pure-ftpd + 2 провайдра

Добавлено: 2008-07-21 22:33:28
paradox
вот делаю выводы не первый раз
с появлением форумов,irc,icq и прочем
народ думать перестал)))

Re: pure-ftpd + 2 провайдра

Добавлено: 2008-07-21 23:05:39
dikens3
paradox писал(а):вот делаю выводы не первый раз
с появлением форумов,irc,icq и прочем
народ думать перестал)))
Я за собой уже стал это замечать.

Re: pure-ftpd + 2 провайдра

Добавлено: 2008-07-21 23:21:43
paradox
у меня у самого уже пару месяцев вопрос курутиться к голове
но задавать его сдесь нехочу = ))))
поскольку знаю что если поищу и почитаю то вспомню и разберусь