<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настрока firewall на Huawei Quidway NetEngine 05</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17845.html</link>
    <description>Доброго времени суток!&lt;br&gt;Помогите, пожалуйста, решить проблему следующего характера.&lt;br&gt;Имеется сабжевая железка, работающая маршрутизатором для внутренней сети по одному интерфейсу и смотрящая в инет другим интерфейсом.&lt;br&gt;Задача: настроить фаервол на ней так, чтобы максимально закрыть порты из локальной сети и внутрь ее, но оставить рабочими основные службы и сервисы.&lt;br&gt;Проблема: решено всё, кроме работоспособности фаервола для внешних фтп в пассивном режиме. Активный режим работает. Вот как сделать на этой железяке, чтобы рандомные порты для фтп-соединения открывались только для инициатора сессии фтп?&lt;br&gt;То есть, очень не хочется открывать во внешнюю сеть все порты больше 1024 для всех.&lt;br&gt;&lt;br&gt;Пробовал ковырять ASPF, но не заработало так, как надо. Возможно, не понял идею и суть.&lt;br&gt;&lt;br&gt;Заранее благодарен за подсказки, направления в нужную сторону!&lt;br&gt;</description>

<item>
    <title>Настрока firewall на Huawei Quidway NetEngine 05 (DarK)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17845.html#3</link>
    <pubDate>Sat, 15 Dec 2012 17:53:54 GMT</pubDate>
    <description>&amp;gt; У меня Huawei Eudemon 200/1000 это конечно не NetEngine, но я советую &lt;br&gt;&amp;gt; Вам поискать команду типа detect ftp , она может быть на &lt;br&gt;&amp;gt; интерзоне или на интерфейсе.&lt;br&gt;&lt;br&gt;А IPsec настраивал на юдемонах ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настрока firewall на Huawei Quidway NetEngine 05 (demiurgII)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17845.html#2</link>
    <pubDate>Mon, 29 Jun 2009 19:06:02 GMT</pubDate>
    <description>У меня Huawei Eudemon 200/1000 это конечно не NetEngine, но я советую Вам поискать команду типа detect ftp , она может быть на интерзоне или на интерфейсе. &lt;br&gt;</description>
</item>

<item>
    <title>Настрока firewall на Huawei Quidway NetEngine 05 (kazuma)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17845.html#1</link>
    <pubDate>Thu, 18 Dec 2008 13:33:34 GMT</pubDate>
    <description>Вопрос очень простой, чтобы его обсуждать, или никто не сталкивался с таким оборудованием?&lt;br&gt;</description>
</item>

</channel>
</rss>
