Re: FreeBSD 4.3 IPFW & DNS problem

From: Dennis Pedersen (none@mig_cotrold--mailme.dk.lh.bsd-dk.dk)
Date: Sat 07 Jul 2001 - 15:41:23 CEST


From: "Dennis Pedersen" <none@mig_cotrold--mailme.dk.lh.bsd-dk.dk>
To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>
Subject: Re: FreeBSD 4.3 IPFW & DNS problem
Date: Sat, 7 Jul 2001 15:41:23 +0200


----- Original Message -----
From: "Michael Rasmussen" <none@michael.r--grafisk.dk.lh.bsd-dk.dk>
To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>
Sent: Thursday, July 05, 2001 6:01 PM
Subject: Re: FreeBSD 4.3 IPFW & DNS problem

> Dennis Pedersen wrote:
> >
> > Jeg ville mene det var ipfw add udp from any to any 53 , for at
> > tillade udp trafik på port 53 men ak nej det virker ikke :(
>
> Husk også at få tcp med, da DNS bruger tcp til zone-transfers og
> forespørgsler på større zone-filer.
>
> Selv kører jeg med følgende regler, der virker helt perfekt:

De regler virker helt perfekt :)
Men jeg er løbet ind i noget problem med hensyn til ftp.
Jeg har åbnet for port 20 og 21 tcp, men alligevel kan ftp ikke komme
igennem (?). Den dør når den skal til at liste uanset om det er med eller
uden pasv.
Er der også et eller andet jeg skal være særlig opmærksom på her med en
eller anden underlig svar port eller lignende?

Ydermere findes der ikke en oversigt et sted hvor man kan se hvilke
protokoller der har en mærkelig svar port så man ikke skal til at pløje
samtlige RFC'er igennem for selv at udlede det?

/Dennis



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:12 CET