Страница 1 из 1

proftpd+ipfw

Добавлено: 2007-11-24 18:34:00
torki
Всем Огромный привет! :)
установил proftpd, настроил, сделал как хотел, юзер ограничен своим каталогом, включаем ipfw и ... я так понял из логов:

Код: Выделить всё

COMMAND:>	TYPE A
		200 Type set to A
COMMAND:>	PASV
		227 Entering Passive Mode (62,64,89,30,210,122).
лог и Xmanager
имеем висяк! В ipfw имеем:

Код: Выделить всё

${FwCMD} add allow tcp from any to any 20
${FwCMD} add allow tcp from any 21 to any
${FwCMD} add allow tcp from any  to any 21
${FwCMD} add allow tcp from any 21 any
и еще работает NAT.
где может быть грабля? :? Отключаем ipfw и все работает.

Re: proftpd+ipfw

Добавлено: 2007-11-24 19:11:42
Alex Keda
http://www.lissyara.su/?id=1127 писал(а):

Код: Выделить всё

# разрешаем ftp снаружи (оба правила - для пасивного режима)
# для узнавания портранджа по которому будет работать, лезем в 
#/usr/home/lissyara/>sysctl net.inet.ip.portrange.first
# net.inet.ip.portrange.first: 49152
# /usr/home/lissyara/>sysctl net.inet.ip.portrange.last
# net.inet.ip.portrange.last: 65535
${FwCMD} add allow tcp from any to ${IpOut} 21 via ${LanOut}
#Можно изгалиться примерно так, если есть желание, но я предпочитаю руками
#${FwCMD} add allow tcp from any to ${IpOut} \
#`sysctl net.inet.ip.portrange.first | awk '{print $2}'`-\
#`sysctl net.inet.ip.portrange.last | awk '{print $2}'` via ${LanOut}

Re: proftpd+ipfw

Добавлено: 2007-11-26 14:57:09
torki
Нет не помогло. :(
Какие еще мысли будут?

Re: proftpd+ipfw

Добавлено: 2007-11-26 16:15:10
Alex Keda
включать логгирование пакетов и смотреть

Re: proftpd+ipfw

Добавлено: 2007-11-26 21:26:38
torki
Вот чего логирование дало

Код: Выделить всё

Nov 26 20:21:46 relay last message repeated 2 times
Nov 26 20:22:02 relay kernel: ipfw: 3700 Deny TCP 83.143.239.223:1446 62.64.89.30:56193 in via ed0
Nov 26 20:22:11 relay last message repeated 2 times
какая-то чехорда получается, мысли будут?

Re: proftpd+ipfw

Добавлено: 2007-11-27 8:30:32
AzureZ
Попробуйте в конфиг профтпд добавить

Код: Выделить всё

PassivePorts 60000 65535
и соответственно открыть эти порты в фаерволе

Re: proftpd+ipfw

Добавлено: 2007-12-03 11:44:28
torki
Всем привет!!!!!!!1 :)
Извените за столь долгое млчание (командировка,мать ее!).
Таки помогло что подсказал AzureZ!
Как говорится земной поклон, респект и уважуха!!!
А я почему-то считал что для работы фтп достаточно правила разришающего 20-21 порты?