Страница 1 из 1

ipfw и ftp

Добавлено: 2008-11-17 14:21:42
maniac
привет всем. Народ подскажите что нужно открыть в ipfw чтобы, фря тягала пакеты при установке из портов. Целый день уже бъюсь

Re: ipfw и ftp

Добавлено: 2008-11-17 14:25:14
manefesto
http://www.lissyara.su/?id=1127
в частности

Код: Выделить всё

${FwCMD} add allow tcp from any to ${IpOut} 21 via ${LanOut}
${FwCMD} add allow tcp from any to ${IpOut} 49152-65535 via ${LanOut}
Дальше раскуришь на какой интерфейс

Re: ipfw и ftp

Добавлено: 2008-11-17 14:25:26
hizel
может не напрягаясь открыть все для пользователя root

Re: ipfw и ftp

Добавлено: 2008-11-17 14:49:33
maniac
да нет.
Я например написал сам правила для фаервола.
Теперь я например хочу поставить что-нить из портов, фря начитает шемиться на серваки чтоб скачать пакет.
Так вот так правильно это окрыт в фаерволе?

Re: ipfw и ftp

Добавлено: 2008-11-17 14:51:10
manefesto
так и не понял что ты хочешь сказать последней строчкой.
Как открыть ftp я тебе показал

Re: ipfw и ftp

Добавлено: 2008-11-17 15:08:59
maniac
не чтобы ко мне лезли на фтп, а чтобы фря(моя машина) могла лезть на фтп, пакеты оттуда брала

Re: ipfw и ftp

Добавлено: 2008-11-17 15:16:00
Dorlas
/sbin/ipfw add allow ip from any to any out via $if_ext uid root keep-state

Re: ipfw и ftp

Добавлено: 2008-11-17 15:28:18
manefesto
maniac писал(а):не чтобы ко мне лезли на фтп, а чтобы фря(моя машина) могла лезть на фтп, пакеты оттуда брала
мдя....я про интерфейся написал.
надо было переделать так

Код: Выделить всё

${FwCMD} add allow tcp from 192.168.0.0/24 to any 21 via ${LanOut}
${FwCMD} add allow tcp from 192.168.0.0/24 to any 49152-65535 via ${LanOut}