<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ftpd + ipfw + natd</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80508.html</link>
    <description>Здравствуйте!&lt;br&gt;&lt;br&gt;FreeBSD7.0 + ftpd + natd - роутер.&lt;br&gt;&lt;br&gt;Клиенты хотят интернет, а мне нужен пассивный ftp-сервер.&lt;br&gt;&lt;br&gt;# ipfw show&lt;br&gt;...&lt;br&gt;0150   17188   1352366 allow tcp from any to me dst-port 21,22,80,443,3306 via ng0&lt;br&gt;...&lt;br&gt;00300  722115  50841648 divert 8668 ip from any to me in via ng0&lt;br&gt;00310  679297  81649704 divert 8668 ip from 192.168.1.0/24 to any out via ng0&lt;br&gt;00340     397     33987 divert 8669 ip from any to me in via ng1&lt;br&gt;00350       0         0 divert 8669 ip from 192.168.1.0/24 to any out via ng1&lt;br&gt;...&lt;br&gt;&lt;br&gt;При таком раскладе люди пользуют интернет и все в порядке, но нету ftp-сервера.&lt;br&gt;Если добавить правило &lt;br&gt;ipfw add 160 allow ip from any to me 49152-65535 via ng0&lt;br&gt;появляется ftp-сервер, но пакеты перестают попадать в natd, т.к. броузеры пользователей открывают соединения на порты из диапазона 49152-65535.&lt;br&gt;&lt;br&gt;Какой компромис можно найти в данной ситуации?&lt;br&gt;</description>

<item>
    <title>ftpd + ipfw + natd (GHopper)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80508.html#6</link>
    <pubDate>Fri, 30 May 2008 05:12:04 GMT</pubDate>
    <description>&amp;gt;Тыб хоть свою схему описал а то непонятно каким боком тута ng* &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;разобрался с проблемой. Надо принимать пакеты после диверта:&lt;br&gt;&lt;br&gt;00360       8       432 allow tcp from any to me dst-port 49152-65535 via ng0&lt;br&gt;&lt;br&gt;спасибо за отклики&lt;br&gt;</description>
</item>

<item>
    <title>ftpd + ipfw + natd (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80508.html#5</link>
    <pubDate>Fri, 30 May 2008 04:53:22 GMT</pubDate>
    <description>Тыб хоть свою схему описал а то непонятно каким боком тута ng*&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ftpd + ipfw + natd (GHopper)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80508.html#4</link>
    <pubDate>Thu, 29 May 2008 15:24:58 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;00600 1872178 206970924 allow ip from me to any &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;не работаить (( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ун а порты-то тут какие стоят? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;нужно типа &lt;br&gt;&amp;gt;allow ip from me to any dst-port 21,22,80,443,3306 via ng0 &lt;br&gt;&lt;br&gt;а зачем мне это???&lt;br&gt;&lt;br&gt;Мне нужно, чтобы запросы из сети проходили обратно в сеть, а не принимались на шлюзе&lt;br&gt;</description>
</item>

<item>
    <title>ftpd + ipfw + natd (Proximo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80508.html#3</link>
    <pubDate>Thu, 29 May 2008 10:55:13 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;00600 1872178 206970924 allow ip from me to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не работаить (( &lt;br&gt;&lt;br&gt;ун а порты-то тут какие стоят?&lt;br&gt;&lt;br&gt;нужно типа&lt;br&gt;allow ip from me to any dst-port 21,22,80,443,3306 via ng0&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ftpd + ipfw + natd (GHopper)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80508.html#2</link>
    <pubDate>Thu, 29 May 2008 07:48:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; броузеры пользователей открывают соединения на порты из диапазона 49152-65535. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это как? ну да ладно, я может чего-то не понимаю &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;имхо к правилу 150 нужно прописать еще и обратное c from me &lt;br&gt;&amp;gt;to any &lt;br&gt;&amp;gt;по-идее ftp должен работать в пассивном режиме &lt;br&gt;&lt;br&gt;00600 1872178 206970924 allow ip from me to any&lt;br&gt;&lt;br&gt;не работаить ((&lt;br&gt;</description>
</item>

<item>
    <title>ftpd + ipfw + natd (Proximo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80508.html#1</link>
    <pubDate>Thu, 29 May 2008 07:28:03 GMT</pubDate>
    <description>&amp;gt; броузеры пользователей открывают соединения на порты из диапазона 49152-65535. &lt;br&gt;&lt;br&gt;это как? ну да ладно, я может чего-то не понимаю&lt;br&gt;&lt;br&gt;имхо к правилу 150 нужно прописать еще и обратное c from me to any&lt;br&gt;по-идее ftp должен работать в пассивном режиме&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
