Страница 1 из 1
ipfw и ftp
Добавлено: 2008-11-17 14:21:42
maniac
привет всем. Народ подскажите что нужно открыть в ipfw чтобы, фря тягала пакеты при установке из портов. Целый день уже бъюсь
Re: ipfw и ftp
Добавлено: 2008-11-17 14:25:14
manefesto
http://www.lissyara.su/?id=1127
в частности
Код: Выделить всё
${FwCMD} add allow tcp from any to ${IpOut} 21 via ${LanOut}
${FwCMD} add allow tcp from any to ${IpOut} 49152-65535 via ${LanOut}
Дальше раскуришь на какой интерфейс
Re: ipfw и ftp
Добавлено: 2008-11-17 14:25:26
hizel
может не напрягаясь открыть все для пользователя root
Re: ipfw и ftp
Добавлено: 2008-11-17 14:49:33
maniac
да нет.
Я например написал сам правила для фаервола.
Теперь я например хочу поставить что-нить из портов, фря начитает шемиться на серваки чтоб скачать пакет.
Так вот так правильно это окрыт в фаерволе?
Re: ipfw и ftp
Добавлено: 2008-11-17 14:51:10
manefesto
так и не понял что ты хочешь сказать последней строчкой.
Как открыть ftp я тебе показал
Re: ipfw и ftp
Добавлено: 2008-11-17 15:08:59
maniac
не чтобы ко мне лезли на фтп, а чтобы фря(моя машина) могла лезть на фтп, пакеты оттуда брала
Re: ipfw и ftp
Добавлено: 2008-11-17 15:16:00
Dorlas
/sbin/ipfw add allow ip from any to any out via $if_ext uid root keep-state
Re: ipfw и ftp
Добавлено: 2008-11-17 15:28:18
manefesto
maniac писал(а):не чтобы ко мне лезли на фтп, а чтобы фря(моя машина) могла лезть на фтп, пакеты оттуда брала
мдя....я про интерфейся написал.
надо было переделать так
Код: Выделить всё
${FwCMD} add allow tcp from 192.168.0.0/24 to any 21 via ${LanOut}
${FwCMD} add allow tcp from 192.168.0.0/24 to any 49152-65535 via ${LanOut}