ipfw2 a ftp

Peter Rosa prosa at pro.sk
Tue Sep 6 16:56:42 CEST 2005


Zdravim vsetkych,

1000x sorry za tento prispevok, preberalo sa to mnohokrat, napriek tomu som
ani po dvoch dnoch na Goooogli nenasiel riesenie.

Mam vnutornu siet 192.168.2.0/24, ktoru pripajam na internet cez FreeBSD
fwall. Fwall zaroven sluzi ako www proxy (Squid 2.4). Fwall *nesluzi* ako
ftp-server.
V sucasnosti sa mozu uzivatelia z LAN pripojit kamkolvek na http, https,
news....., okrem ftp. Jediny stroj, z ktoreho sa pripojim na externy
ftp-server je fwall.

Nastavil som pravidla ipfw2 presne podla kapitoly "25.6.5.7 An Example NAT
and Stateful Ruleset" z handbook-u. Do good_tcpo som pridal port 20.

Moja otazka je, ako docielit, aby sa aj ludia z LAN mohli pripojit na ftp
servery na Internete. Rad by som zostal pri stavovych pravidlach. Mozem
urcit, ze uzivatelia budu *musiet* pouzit aktivny alebo pasivny rezim ftp.

Vdaka za vasu trpezlivost a pripadnu dobru radu :-)

Peter Rosa





More information about the Users-l mailing list