The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"диапазон портов ."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"диапазон портов ."
Сообщение от Alexander Искать по авторуВ закладки(??) on 08-Июл-04, 20:03  (MSK)
такой вот вопорос .

во всех мануалах по ipfw ,iptables , которые мне попадались диапазон портов используемые клиентами ( ftp , http ..) был указан 1024-5999 ,

и даже это все работало . я всегда использовал этот диапазон и все работало , но сегодня наткнулся на такую вот штуку .

гейт на freebsd на котором за которым стоит http server с реальным ip ,os debian woody

одно из первых правил на бсд .

allow tcp from any to 64.18.13.31 1024-5999
allow tcp from any to 64.18.13.31 80        
allow tcp from 64.18.13.31 to any          

тоесть я хочу позволить извне всем конект на http и с самой машины куда угодно

после некоторых манипуляций с debian
вдруг обнаруживаю ,что  не могу конектится с него в инет , netstat показал что клиенты на dibian используют порты в районе 32000

#netstat -antpu

tcp        0      0 64.18.13.31 :32772     ftphost :21        ESTABLISHED
669/ftp                                                                        
так вот в чем вопрос это нормально что используются порты из такого диапазона , и можно ли как-нибудь это изменить ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "диапазон портов ."
Сообщение от EvilX emailИскать по авторуВ закладки(??) on 09-Июл-04, 08:54  (MSK)
FreeBSD:

net.inet.ip.portrange.first
net.inet.ip.portrange.last

Linux: i dont know...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "диапазон портов ."
Сообщение от dev emailИскать по авторуВ закладки(??) on 09-Июл-04, 13:29  (MSK)
>используемые клиентами ( ftp , http ..) был указан 1024-5999 ,

Это важно только для активного ftp.

>allow tcp from any to 64.18.13.31 1024-5999
>allow tcp from any to 64.18.13.31 80
>allow tcp from 64.18.13.31 to any

Может тебе правила переписать?
1. Разрешить коннект на твой порт 80.
2. Разрешить коннект от тебя ко всем.
3. Разрешить все установленные соединения.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "диапазон портов ."
Сообщение от Azazelo Искать по авторуВ закладки(??) on 09-Июл-04, 21:09  (MSK)
>>используемые клиентами ( ftp , http ..) был указан 1024-5999 ,
>
>Это важно только для активного ftp.
>
>>allow tcp from any to 64.18.13.31 1024-5999
>>allow tcp from any to 64.18.13.31 80
>>allow tcp from 64.18.13.31 to any
>
>Может тебе правила переписать?
>1. Разрешить коннект на твой порт 80.
>2. Разрешить коннект от тебя ко всем.
>3. Разрешить все установленные соединения.

спасибо уже разобрался ,
1024-65534

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру