FTP
Добавлено: 2007-06-20 17:07:06
Привет всем. !
Вот захотел открыть нормально ФТП в мир.
Щас пользуюсь таким правилом фаервола :
#FTP
$cmd 1160 $skip tcp from $ilan to any dst-port 21, 20 out via $eif setup keep-state
$cmd 1161 $skip tcp from $ilan to any dst-port 1024-65535 out via $eif setup keep-state
Понимаю что это не есть гуд. поетому решил попробывать подругому.
Ми действия
1) ее /etc/inetd.conf
разремариваю такую стоку как :
ftp-proxy stream tcp nowait root /usr/libexec/ftp-proxy ftp-proxy
Сохраняю, выхожу.
В rc.conf включаю :
inetd_enable="YES"
Иду в Фаервол и делаю строку вида :
$cmd 90 fwd 127.0.0.1,8021 tcp from 192.168.0.0/24,21 to any in via $iif
До ната естественно.
Сохраняю, перезапускаю Фаер
Пробую соеденитсья результатов 0, может кто-то подскажет где я ошибся.
Зарание спасибо.
Вот захотел открыть нормально ФТП в мир.
Щас пользуюсь таким правилом фаервола :
#FTP
$cmd 1160 $skip tcp from $ilan to any dst-port 21, 20 out via $eif setup keep-state
$cmd 1161 $skip tcp from $ilan to any dst-port 1024-65535 out via $eif setup keep-state
Понимаю что это не есть гуд. поетому решил попробывать подругому.
Ми действия
1) ее /etc/inetd.conf
разремариваю такую стоку как :
ftp-proxy stream tcp nowait root /usr/libexec/ftp-proxy ftp-proxy
Сохраняю, выхожу.
В rc.conf включаю :
inetd_enable="YES"
Иду в Фаервол и делаю строку вида :
$cmd 90 fwd 127.0.0.1,8021 tcp from 192.168.0.0/24,21 to any in via $iif
До ната естественно.
Сохраняю, перезапускаю Фаер
Пробую соеденитсья результатов 0, может кто-то подскажет где я ошибся.
Зарание спасибо.