Достаточно ли 20 и 21 tcp портов для нормальной работы ftp? может еще что надо разрешить?есть linux 2.6.13 и proftpd.
все цепочки фаервола (iptables) по дефолту установлены в DROP. открываю 20/tcp и 21/tcp порты. ftp работает, но заметил, что сильно тормозит открытии соединения и чтении каталогов.порты открываю следующем образом:
$IPTABLES -A INPUT -p tcp --dport 20 -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 21 -j ACCEPT
>Достаточно ли 20 и 21 tcp портов для нормальной работы ftp? может
>еще что надо разрешить?
>
>есть linux 2.6.13 и proftpd.
>все цепочки фаервола (iptables) по дефолту установлены в DROP. открываю 20/tcp и
>21/tcp порты. ftp работает, но заметил, что сильно тормозит открытии соединения
>и чтении каталогов.
>
>порты открываю следующем образом:
>$IPTABLES -A INPUT -p tcp --dport 20 -j ACCEPT
>$IPTABLES -A INPUT -p tcp --dport 21 -j ACCEPTу меня proftpd
в файрволе помимо 20 и 21 порта открыты порты 49152-65534
соотвественно в proftpd.conf установлено: PassivePorts 49152 65534
>у меня proftpd
>
>в файрволе помимо 20 и 21 порта открыты порты 49152-65534
>соотвественно в proftpd.conf установлено: PassivePorts 49152 65534
сделал, как вы предлагаете.$ cat /etc/proftpd.conf:
....
Port 21
PassivePorts 49152 65534
....$ cat /etc/rc.d/rc.iptables
....
$IPTABLES -A INPUT -p tcp --dport 20 -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 21 -j ACCEPT
$IPTABLES -A INPUT -p tcp -mmultiport --destination-ports 49152:65534 -j ACCEPT
....то же самое. работает, скачивается с нормальной скоростью, но тормозит при установке соединения и при чтении каталогов. Если сравнивать с пустым фаерволом, то эти операции происходят "мгновенно".
проблема решилась здесь:http://www.linux.org.ru/jump-message.jsp?msgid=1596077
хотя сделал все так как и писал dimozzza. Спасибо за помошь.
>проблема решилась здесь:
>http://www.linux.org.ru/jump-message.jsp?msgid=1596077
>хотя сделал все так как и писал dimozzza. Спасибо за помошь.Хм, бедные разработчики, пишут-пишут всякие модули-улучшайзеры, для упрощения работы админам, а они ими не пользуются, ведь есть модуль для iptables, зовется ip_conntrack_ftp, подгружаем его и ФСЕ!!! Осталось только открыть 21 порт, остальные будут открываться динамически и в пассивном режиме и в активном.
look, i am from Chile, Sudamerica. i dont know what is writed in your page.
My problem was i can't use azareus by 21 port... so , only joking, i put the number 49152–65534 in the url's bar of firefox and ... TATATATATAN!!!! this page was opened.порты открываю следующем образом:
$IPTABLES -A INPUT -p tcp --dport 20 -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 21 -j ACCEPTso, i have to say thanks , because the only words that i recon was that.
Bye people of Russia.