<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FTP за Шлюзом</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/78900.html</link>
    <description>Помогите советом! &lt;br&gt;Есть Router под FreeBSD6.2 (Шлюзом работает) на нём поднят IPFW и NATD. за фряхой есть машинка с поднятым FTP -сервером надо сделать так что б FTP был доступен по внешнему адресу   Router&apos;а сделал так:&lt;br&gt;rc.conf&lt;br&gt;    #----------NATD-------------&lt;br&gt;    natd_enable=&quot;YES&quot;&lt;br&gt;    natd_interface=&quot;vr0&quot;&lt;br&gt;    natd_flags=&quot;-f /etc/natd.conf&quot;&lt;br&gt;    natd_program=&quot;/sbin/natd&quot;&lt;br&gt;&lt;br&gt;natd.conf &lt;br&gt;    same_ports yes&lt;br&gt;    use_sockets yes&lt;br&gt;&lt;br&gt;    redirect_port tcp 192.168.0.6:20-21 20-21&lt;br&gt;    &lt;br&gt;firewall.conf&lt;br&gt;&lt;br&gt;    #!/bin/sh&lt;br&gt;    ipfw -f flush&lt;br&gt;    oif=&quot;vr0&quot;&lt;br&gt;    iif=&quot;em0&quot;&lt;br&gt;    oip=&quot;x.y.z.w&quot;&lt;br&gt;    iip=&quot;192.168.0.1&quot;&lt;br&gt;&lt;br&gt;    #Хождение через loopbask&lt;br&gt;    ipfw add 10 allow all from any to any via lo0&lt;br&gt;&lt;br&gt;    # этоб блок так и не работает&lt;br&gt;    #ipfw add 11 fwd 192.168.0.1,8080 tcp from 192.168.0.0/24 to any 80&lt;br&gt;    #&lt;br&gt;    #ipfw add 12 fwd 127.0.0.1,8080 tcp from 192.168.0.0/24 to any 80&lt;br&gt;    #&lt;br&gt;    #ipfw add 13 fwd 192.168.0.5,80 tcp from 192.168.0.0/24 to 192.168.0.1 8088&lt;br&gt;    #&lt;br&gt;&lt;br&gt;    #Указание порта на котором висит НАТ</description>

<item>
    <title>FTP за Шлюзом (Maritanna)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/78900.html#2</link>
    <pubDate>Sun, 24 Feb 2008 17:52:53 GMT</pubDate>
    <description>Я у себя такую штуку делала. &lt;br&gt;Заработало все с такими строками:&lt;br&gt;nat запускаем с параметрами.&lt;br&gt;/sbin/natd -redirect_port tcp 192.168.1.200:21 21 -redirect_port tcp 192.168.1.200:20 20 -n rl0&lt;br&gt;&lt;br&gt;в фаере:&lt;br&gt;allow tcp from any to any dst-port 20,21&lt;br&gt;allow tcp from any 20,21 to any&lt;br&gt;&lt;br&gt;Долго мучалась, пытаясь зайти - ничего не получалось. Дело в том, что если проверять из локальной сети, эти правила не отрабатывают. &lt;br&gt;Проверять только из какой-то внешней сети надо... или вообше с другого провайдера.&lt;br&gt;</description>
</item>

<item>
    <title>FTP за Шлюзом (angra)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/78900.html#1</link>
    <pubDate>Sun, 24 Feb 2008 16:16:57 GMT</pubDate>
    <description>Знаком с настройкой фаервола/нат только в линуксе, так что конкретные команды не подскажу. Однако могу напомнить общие принципы настройки ftp. Существует два режима соединения активный и пассивный и настройки будут разные на стороне клиента и шлюза&lt;br&gt;1. Активный. В этом режиме у сервера фиксированные порты 20 и 21, а у клиента 21 и рандомный порт выше 1024 соединенный с 20 портом сервера, это соединение инициируется сервером. На шлюзе надо сделать проброс 20 и 21(у вас это вроде есть) и разрешить исходящее соединение от ftp сервера на любой ip и порт &amp;gt;1024. Клиенту указать активный режим, на его стороне не должны фаерволом закрываться порты выше 1024&lt;br&gt;2 Пассивный. В этом случае клиент шлет запрос на 21 порт, сервер выбирает порт выше 1024 и сообщает его клиенту, после чего клиент устанавливает соединение с этим портом, 20 порт не используется вообще. Нужен проброс 21 порта чтобы клиент мог инициировать соединение и всех портов выше 1024 дабы работал канал данных, исходящие соединение не нужны. Клиенту надо ука</description>
</item>

</channel>
</rss>
