ipfw2 a ftp
Peter Rosa
prosa at pro.sk
Tue Sep 6 16:56:42 CEST 2005
Zdravim vsetkych,
1000x sorry za tento prispevok, preberalo sa to mnohokrat, napriek tomu som
ani po dvoch dnoch na Goooogli nenasiel riesenie.
Mam vnutornu siet 192.168.2.0/24, ktoru pripajam na internet cez FreeBSD
fwall. Fwall zaroven sluzi ako www proxy (Squid 2.4). Fwall *nesluzi* ako
ftp-server.
V sucasnosti sa mozu uzivatelia z LAN pripojit kamkolvek na http, https,
news....., okrem ftp. Jediny stroj, z ktoreho sa pripojim na externy
ftp-server je fwall.
Nastavil som pravidla ipfw2 presne podla kapitoly "25.6.5.7 An Example NAT
and Stateful Ruleset" z handbook-u. Do good_tcpo som pridal port 20.
Moja otazka je, ako docielit, aby sa aj ludia z LAN mohli pripojit na ftp
servery na Internete. Rad by som zostal pri stavovych pravidlach. Mozem
urcit, ze uzivatelia budu *musiet* pouzit aktivny alebo pasivny rezim ftp.
Vdaka za vasu trpezlivost a pripadnu dobru radu :-)
Peter Rosa
More information about the Users-l
mailing list