Здравствуйте!FreeBSD7.0 + ftpd + natd - роутер.
Клиенты хотят интернет, а мне нужен пассивный ftp-сервер.
# ipfw show
...
0150 17188 1352366 allow tcp from any to me dst-port 21,22,80,443,3306 via ng0
...
00300 722115 50841648 divert 8668 ip from any to me in via ng0
00310 679297 81649704 divert 8668 ip from 192.168.1.0/24 to any out via ng0
00340 397 33987 divert 8669 ip from any to me in via ng1
00350 0 0 divert 8669 ip from 192.168.1.0/24 to any out via ng1
...
При таком раскладе люди пользуют интернет и все в порядке, но нету ftp-сервера.
Если добавить правило
ipfw add 160 allow ip from any to me 49152-65535 via ng0
появляется ftp-сервер, но пакеты перестают попадать в natd, т.к. броузеры пользователей открывают соединения на порты из диапазона 49152-65535.
Какой компромис можно найти в данной ситуации?