ipfw FreeBSD 4.8 ftp client

From: Carsten Jensen (none@tomse--tomse.dk.lh.bsd-dk.dk)
Date: Mon 29 Sep 2003 - 09:21:47 CEST


Date: Mon, 29 Sep 2003 09:21:47 +0200
From: Carsten Jensen <none@tomse--tomse.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: ipfw FreeBSD 4.8 ftp client

This is a multi-part message in MIME format.

------_=_NextPart_001_01C384DF.B245D400
Content-Type: text/plain;
        charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

Jeg har sat en Freebsd 4.8 box op til firewall, alt k=F8rer som det skal
bortset fra jeg ikke kan lave list/get kommandoer fra min FTP klient=20
p=E5 indersiden til en ftp server p=E5 ydersiden.

og jeg har bestemt ikke lyst til at lave en=20

- ipfw add permit ip from any to any

n=E5r jeg kigger i loggen, kan jeg se der kommer svar fra den ftp server
jeg foresp=F8rger, p=E5 en h=F8j port, der s=E5 vil ind p=E5 en =
lav-h=F8j port
fx siger logfilen=20

deny tcp from 80.80.80.80:20432 to 192.168.1.25:1125 in via <outside =
interface>

n=E6ste gang er portene nogle andre, dvs de er dynamiske.. (active mode)

alt udefra og ind er sp=E6rret

nogle der har nogle ide=E9r ??

/Tomse

--> Hvorfor er Windows 2000 bedre end 95 ? <--
--> Microsoft har sat crash.exe tiden op s=E5 den ikke forekommer s=E5 =
hyppigt <--

--> En computer g=F8r kun hvad den f=E5r besked p=E5 <--

------_=_NextPart_001_01C384DF.B245D400
Content-Type: text/html;
        charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2//EN">
<HTML>
<HEAD>
<META HTTP-EQUIV=3D"Content-Type" CONTENT=3D"text/html; =
charset=3Diso-8859-1">
<META NAME=3D"Generator" CONTENT=3D"MS Exchange Server version =
6.0.6396.0">
<TITLE>ipfw FreeBSD 4.8 ftp client</TITLE>
</HEAD>
<BODY>
<!-- Converted from text/rtf format -->

<P><SPAN LANG=3D"da"><FONT SIZE=3D2 FACE=3D"Arial">Jeg har sat en =
Freebsd 4.8 box op til firewall, alt k=F8rer som det skal</FONT></SPAN>

<BR><SPAN LANG=3D"da"><FONT SIZE=3D2 FACE=3D"Arial">bortset fra jeg ikke =
kan lave list/get kommandoer fra min FTP klient </FONT></SPAN>

<BR><SPAN LANG=3D"da"><FONT SIZE=3D2 FACE=3D"Arial">p=E5 indersiden til =
en ftp server p=E5 ydersiden.</FONT></SPAN>
</P>

<P><SPAN LANG=3D"da"><FONT SIZE=3D2 FACE=3D"Arial">og jeg har bestemt =
ikke lyst til at lave en </FONT></SPAN>
</P>

<P><SPAN LANG=3D"da"><FONT SIZE=3D2 FACE=3D"Arial">- ipfw add permit ip =
from any to any</FONT></SPAN>
</P>

<P><SPAN LANG=3D"da"><FONT SIZE=3D2 FACE=3D"Arial">n=E5r jeg kigger i =
loggen, kan jeg se der kommer svar fra den ftp server</FONT></SPAN>

<BR><SPAN LANG=3D"da"><FONT SIZE=3D2 FACE=3D"Arial">jeg foresp=F8rger, =
p=E5 en h=F8j port, der s=E5 vil ind p=E5 en lav-h=F8j =
port</FONT></SPAN>

<BR><SPAN LANG=3D"da"><FONT SIZE=3D2 FACE=3D"Arial">fx siger logfilen =
</FONT></SPAN>
</P>

<P><SPAN LANG=3D"da"><FONT SIZE=3D2 FACE=3D"Arial">deny tcp from =
80.80.80.80:20432 to 192.168.1.25:1125 in via &lt;outside =
interface&gt;</FONT></SPAN>
</P>

<P><SPAN LANG=3D"da"><FONT SIZE=3D2 FACE=3D"Arial">n=E6ste gang er =
portene nogle andre, dvs de er dynamiske.. (active mode)</FONT></SPAN>
</P>

<P><SPAN LANG=3D"da"><FONT SIZE=3D2 FACE=3D"Arial">alt udefra og ind er =
sp=E6rret</FONT></SPAN>
</P>

<P><SPAN LANG=3D"da"><FONT SIZE=3D2 FACE=3D"Arial">nogle der har nogle =
ide=E9r ??</FONT></SPAN>
</P>

<P><SPAN LANG=3D"da"><FONT SIZE=3D2 FACE=3D"Arial">/Tomse</FONT></SPAN>
</P>

<P><SPAN LANG=3D"da"><FONT SIZE=3D2 FACE=3D"Arial">--&gt; Hvorfor er =
Windows 2000 bedre end 95 ? &lt;--</FONT></SPAN>

<BR><SPAN LANG=3D"da"><FONT SIZE=3D2 FACE=3D"Arial">--&gt; Microsoft har =
sat crash.exe tiden op s=E5 den ikke forekommer s=E5 hyppigt =
&lt;--</FONT></SPAN>
</P>

<P><SPAN LANG=3D"da"><FONT SIZE=3D2 FACE=3D"Arial">--&gt; En computer =
g=F8r kun hvad den f=E5r besked p=E5 &lt;--</FONT></SPAN>
</P>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>

</BODY>
</HTML>
------_=_NextPart_001_01C384DF.B245D400--



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:31 CET