Re: pf & ftp
- From
- John Freeman (2:5080/1003)
- To
- Andrey Ostanovsky (2:5054/37.63)
- Date
- 2006-12-06T03:32:20Z
- Area
- RU.UNIX.BSD
From: "John Freeman" <freemjohn@gmail.com>
Hello, Andrey!
You wrote to Stas Degteff on Tue, 05 Dec 2006 22:45:14 +0500:
AO> 05 Dec 06 19:59, you wrote to Dmitry Zubov:
DZ>>> Вечная тема о вечном пpотоколе...
DZ>>> Есть большая кyча ng* (сеpвеp mpd), на котоpых клиенты полyчают
DZ>>> адpеса из сетки 10.0.0.0/8, надо бы им обеспечить хождение в миp
DZ>>> по ftp в АКТИВНОМ pежиме. Пеpеpыл маны и инет, пpедлагаемый
DZ>>> способ с rdr + ftp-proxy y меня так и не заpаботал,
SD>> А этот rdr...ftp-proxy разве не к ipf относится? (С ним он как раз
SD>> работает.) Во всяком случае, на OpenBSD (файрвол там - только pf)
SD>> проблем с NAT у протокола ftp нет.
SD>> И, проверь правила фильтрации. Возможно, keep alive отрабатывает не
SD>> так, как ожидаешь.
AO> По моим поверхностным наблюдениям, кочующая из одного мана в другой
AO> схема редиректа на нечто, поднятое на 127.0.0.1, под фрей натыкается на
AO> запрет прохождения пакетов, адреосванных на lo в работающем ipfw.
...в режиме open где для этого есть 2 явных правила дроп. А если оставить ручной скрипт с только allow all from any to any работает.
With best regards, John Freeman. E-mail: freemjohn@gmail.com
--- ifmail v.2.15dev5
* Origin: (http://news.cca.usart.ru/) USURT's FidoNET<-> (2:5080/1003@fidonet)
SEEN-BY: 46/50 50/12 400/567 814 450/1024 452/25 154 461/48 1313 469/142
SEEN-BY: 2432/260 4615/21 4635/1024 5000/5000 5001/100 5002/63 5010/2 5011/13
SEEN-BY: 5012/30 46 5015/28 5019/26 5020/400 545 715 760 830 1042 1641 2238
SEEN-BY: 5020/2395 2871 4441 5021/29 44 5023/46 5025/3 9595 5027/12 5028/61
SEEN-BY: 5029/60 5030/115 731 830 901 1080 1957 5035/38 5036/10 5042/12 21
SEEN-BY: 5045/7 5049/19 164 5050/151 5052/4 5054/1 4 8 9 11 28 35 36 37 45 50
SEEN-BY: 5054/66 67 70 75 84 85 89 5058/42 999 5059/9 5062/10 5063/3 5064/7
SEEN-BY: 5070/156 5071/22 166 5074/24 5076/1 5077/70 5078/20 5080/111 147 197
SEEN-BY: 5080/237 239 1003 5084/9 5085/13 87 5093/4 33 55 5095/20 5096/18
SEEN-BY: 5097/31 303 6001/10 6028/1 6055/2 6070/5 6083/12
PATH: 5080/1003 5020/545 5054/1 37