URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 33933
[ Назад ]

Исходное сообщение
"Не могу установить прогу из портов - мешает ipfw"

Отправлено Bakulenko , 27-Авг-03 12:00 
Доброе время суток!
На FreeBSD 4.6 запускаю установку из портов. При попытке закачать с ftp происходит timeout. Качаю через роутер на FreeBSD 4.4, на котором все что не нужно закрыто фаерволлом. Сбрасываю ipfw и когда начинается закачка, просматриваю открытые соединения с помощью trafshow. Так вот соединение устанавливается с ftp-сервером не по 21 порту, а каждый раз по разному из диапазона портов > 40 000.
Если кто то знает как заставить соединяться по 21 порту (или, на худой конец, по фиксированному), проясните пожалуйста, а то каждый раз ipfw сбрасывать не прикольно.
Заранее благодарен.

Содержание

Сообщения в этом обсуждении
"Не могу установить прогу из портов - мешает ipfw"
Отправлено serge , 27-Авг-03 12:26 
>Доброе время суток!
>На FreeBSD 4.6 запускаю установку из портов. При попытке закачать с ftp происходит timeout. Качаю через роутер на FreeBSD 4.4, на котором все что не нужно закрыто фаерволлом. Сбрасываю ipfw и когда начинается закачка, просматриваю открытые соединения с помощью trafshow. Так вот соединение устанавливается с ftp-сервером не по 21 порту, а каждый раз по разному из диапазона портов > 40 000.
>Если кто то знает как заставить соединяться по 21 порту (или, на
>худой конец, по фиксированному), проясните пожалуйста, а то каждый раз ipfw
>сбрасывать не прикольно.
>Заранее благодарен.

Привет!

1) Можно почитать man fetch и посмотреть /etc/make.conf на предмет опций для fetch.

Или:

2) Открыть на firewall выход в Инет для FreeBSD 4.6


"Не могу установить прогу из портов - мешает ipfw"
Отправлено SergeyKa , 27-Авг-03 12:51 
>Доброе время суток!
>На FreeBSD 4.6 запускаю установку из портов. При попытке закачать с ftp происходит timeout. Качаю через роутер на FreeBSD 4.4, на котором все что не нужно закрыто фаерволлом. Сбрасываю ipfw и когда начинается закачка, просматриваю открытые соединения с помощью trafshow. Так вот соединение устанавливается с ftp-сервером не по 21 порту, а каждый раз по разному из диапазона портов > 40 000.
>Если кто то знает как заставить соединяться по 21 порту (или, на
>худой конец, по фиксированному), проясните пожалуйста, а то каждый раз ipfw
>сбрасывать не прикольно.
>Заранее благодарен.

Была такая же фигня до тех пор пока не настроил ipnat на работу с ftp если используеш natd проблем с файрвол быть не должно.


"Не могу установить прогу из портов - мешает ipfw"
Отправлено crash , 27-Авг-03 15:13 
>Доброе время суток!
>На FreeBSD 4.6 запускаю установку из портов. При попытке закачать с ftp происходит timeout. Качаю через роутер на FreeBSD 4.4, на котором все что не нужно закрыто фаерволлом. Сбрасываю ipfw и когда начинается закачка, просматриваю открытые соединения с помощью trafshow. Так вот соединение устанавливается с ftp-сервером не по 21 порту, а каждый раз по разному из диапазона портов > 40 000.
>Если кто то знает как заставить соединяться по 21 порту (или, на
>худой конец, по фиксированному), проясните пожалуйста, а то каждый раз ipfw
>сбрасывать не прикольно.
>Заранее благодарен.


скорее всего проблемы с фаерволом. была уже такая фигня, все было из за фаервола.


"Не могу установить прогу из портов - мешает ipfw"
Отправлено SergeyKa , 27-Авг-03 15:30 
>>Доброе время суток!
>>На FreeBSD 4.6 запускаю установку из портов. При попытке закачать с ftp происходит timeout. Качаю через роутер на FreeBSD 4.4, на котором все что не нужно закрыто фаерволлом. Сбрасываю ipfw и когда начинается закачка, просматриваю открытые соединения с помощью trafshow. Так вот соединение устанавливается с ftp-сервером не по 21 порту, а каждый раз по разному из диапазона портов > 40 000.
>>Если кто то знает как заставить соединяться по 21 порту (или, на
>>худой конец, по фиксированному), проясните пожалуйста, а то каждый раз ipfw
>>сбрасывать не прикольно.
>>Заранее благодарен.
>
>
>скорее всего проблемы с фаерволом. была уже такая фигня, все было из
>за фаервола.

Ага похоже нет правил
${fwcmd} add pass tcp from any to any established
${fwcmd} add pass ip from ${IPOut} to any out xmit ${LanOut}