Страница 1 из 1

ftp error 500 настройка фаерволла

Добавлено: 2007-07-25 10:36:08
Toptyg
Приветствую всех
=========================
не работает удаленно ftp сервер

Код: Выделить всё

ftp serv.ru
Связь с serv.ru.
220 ProFTPD 1.3.1rc2 Server ready.
Пользователь (serv.ru:(none)): admin
331 Password required for admin
Пароль:
230 User admin logged in
ftp> ls
500 Illegal PORT command
========================

в конфиге proftpd

Код: Выделить всё

PassivePorts 4915 65535
в настроенном ipfw сейчас такое

Код: Выделить всё

site# ipfw show
00005   0      0 allow ip from any to any via lo0
00010   0      0 deny ip from any to 127.0.0.0/8
00015   0      0 deny ip from 127.0.0.0/8 to any
00020   0      0 deny tcp from any to any frag
00025   0      0 check-state
00030 321 209498 allow tcp from any to any established
00035   2    328 allow ip from any to any out keep-state
00040   0      0 allow icmp from any to any
00045   0      0 allow tcp from any to any dst-port 21 in setup keep-state
00046   0      0 allow udp from any to any dst-port 21 in setup keep-state
00050   0      0 allow tcp from any to any dst-port 22 in setup keep-state
00055   0      0 allow tcp from any to any dst-port 25 in setup keep-state
00060   0      0 allow udp from any to any dst-port 53 in setup keep-state
00061   0      0 allow tcp from any to any dst-port 53 in setup keep-state
00065 148  88548 allow tcp from any to any dst-port 80 in setup keep-state
00070   0      0 allow tcp from any to any dst-port 443 in setup keep-state
00075   0      0 allow tcp from any to any dst-port 110 in setup keep-state
00080   0      0 allow tcp from any to any dst-port 143 in setup keep-state
00090   0      0 allow tcp from any to any dst-port 2222 in setup keep-state
00100   0      0 allow tcp from any to any dst-port 49152-65535 out setup keep-state
00999 271  17242 deny log logamount 30 ip from any to any
65535   0      0 deny ip from any to any
в чем может быть проблемма?
++
хм добавил 20 порт на out и сейчас проверил NS сервера не видны из-за фаера...

Re: ftp error 500 настройка фаерволла

Добавлено: 2007-07-25 11:18:07
Alex Keda

Код: Выделить всё

00999 271  17242 deny log logamount 30 ip from any to any
логаммоунт подобльше и смотри где рубится

Re: ftp error 500 настройка фаерволла

Добавлено: 2007-07-28 19:08:36
dikens3
Скорее всего нет правила типа:

Код: Выделить всё

00100   0      0 allow tcp from any to me dst-port 49152-65535 in
Ибо соединяться будет в пассивном режиме с этим диапазоном.