Страница 1 из 1
proftpd+ipfw
Добавлено: 2007-11-24 18:34:00
torki
Всем Огромный привет!
установил proftpd, настроил, сделал как хотел, юзер ограничен своим каталогом, включаем ipfw и ... я так понял из логов:
Код: Выделить всё
COMMAND:> TYPE A
200 Type set to A
COMMAND:> PASV
227 Entering Passive Mode (62,64,89,30,210,122).
лог и Xmanager
имеем висяк! В ipfw имеем:
Код: Выделить всё
${FwCMD} add allow tcp from any to any 20
${FwCMD} add allow tcp from any 21 to any
${FwCMD} add allow tcp from any to any 21
${FwCMD} add allow tcp from any 21 any
и еще работает NAT.
где может быть грабля?

Отключаем ipfw и все работает.
Re: proftpd+ipfw
Добавлено: 2007-11-24 19:11:42
Alex Keda
http://www.lissyara.su/?id=1127 писал(а):Код: Выделить всё
# разрешаем ftp снаружи (оба правила - для пасивного режима)
# для узнавания портранджа по которому будет работать, лезем в
#/usr/home/lissyara/>sysctl net.inet.ip.portrange.first
# net.inet.ip.portrange.first: 49152
# /usr/home/lissyara/>sysctl net.inet.ip.portrange.last
# net.inet.ip.portrange.last: 65535
${FwCMD} add allow tcp from any to ${IpOut} 21 via ${LanOut}
#Можно изгалиться примерно так, если есть желание, но я предпочитаю руками
#${FwCMD} add allow tcp from any to ${IpOut} \
#`sysctl net.inet.ip.portrange.first | awk '{print $2}'`-\
#`sysctl net.inet.ip.portrange.last | awk '{print $2}'` via ${LanOut}
Re: proftpd+ipfw
Добавлено: 2007-11-26 14:57:09
torki
Нет не помогло.
Какие еще мысли будут?
Re: proftpd+ipfw
Добавлено: 2007-11-26 16:15:10
Alex Keda
включать логгирование пакетов и смотреть
Re: proftpd+ipfw
Добавлено: 2007-11-26 21:26:38
torki
Вот чего логирование дало
Код: Выделить всё
Nov 26 20:21:46 relay last message repeated 2 times
Nov 26 20:22:02 relay kernel: ipfw: 3700 Deny TCP 83.143.239.223:1446 62.64.89.30:56193 in via ed0
Nov 26 20:22:11 relay last message repeated 2 times
какая-то чехорда получается, мысли будут?
Re: proftpd+ipfw
Добавлено: 2007-11-27 8:30:32
AzureZ
Попробуйте в конфиг профтпд добавить
и соответственно открыть эти порты в фаерволе
Re: proftpd+ipfw
Добавлено: 2007-12-03 11:44:28
torki
Всем привет!!!!!!!1
Извените за столь долгое млчание (командировка,мать ее!).
Таки помогло что подсказал AzureZ!
Как говорится земной поклон, респект и уважуха!!!
А я почему-то считал что для работы фтп достаточно правила разришающего 20-21 порты?