URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 50801
[ Назад ]

Исходное сообщение
"помогите пожалуйста Как в PF Firewall'e сделать FTP active mode"

Отправлено zedi , 22-Ноя-04 17:42 
Народ помогите пожалуйста Как в PF Firewall'e сделать FTP active mode
на ip-filtre в нате это делалась одной строчкой
map rl0 10.10.0.0/24 -> x.y.z.d/32 proxy port ftp ftp/tcp
Есть ли что-то похожее в PF или надо делать по другому Хелп

Содержание

Сообщения в этом обсуждении
"помогите пожалуйста Как в PF Firewall'e сделать FTP active m..."
Отправлено lomo , 22-Ноя-04 18:40 
>Народ помогите пожалуйста Как в PF Firewall'e сделать FTP active mode
>на ip-filtre в нате это делалась одной строчкой
>map rl0 10.10.0.0/24 -> x.y.z.d/32 proxy port ftp ftp/tcp
>Есть ли что-то похожее в PF или надо делать по другому Хелп
>


fixup ftp 21


"помогите пожалуйста Как в PF Firewall'e сделать FTP active m..."
Отправлено zedi , 22-Ноя-04 21:34 
>>Народ помогите пожалуйста Как в PF Firewall'e сделать FTP active mode
>>на ip-filtre в нате это делалась одной строчкой
>>map rl0 10.10.0.0/24 -> x.y.z.d/32 proxy port ftp ftp/tcp
>>Есть ли что-то похожее в PF или надо делать по другому Хелп
>>
>
>
>fixup ftp 21

Что ты имееш виду можеш написать полностью все правило ?


"помогите пожалуйста Как в PF Firewall'e сделать FTP active m..."
Отправлено HFSC , 23-Ноя-04 12:58 
>>>Народ помогите пожалуйста Как в PF Firewall'e сделать FTP active mode
>>>на ip-filtre в нате это делалась одной строчкой
>>>map rl0 10.10.0.0/24 -> x.y.z.d/32 proxy port ftp ftp/tcp
>>>Есть ли что-то похожее в PF или надо делать по другому Хелп
>>>
>>
>>
>>fixup ftp 21
>
>Что ты имееш виду можеш написать полностью все правило ?

fixup это правило pix firewall..тебе нужно видимо правило для openbsd pf
ftp-proxy stream tcp nowait root /usr/local/libexec/ftp-proxy ftp-proxy \
-m 50000 -M 55000 -R 10.0.0.2
rdr on $interface proto tcp from any to any port 21 -> 127.0.0.1 port 8021


"помогите пожалуйста Как в PF Firewall'e сделать FTP active m..."
Отправлено lomo , 23-Ноя-04 14:12 
Сорри, неправильно прочитал ;-)
Почему-то привиделось "PIX firewall" ж-)