Re: ftp klient bag pf på FreeBSD

From: Claus Guttesen (none@cguttesen--yahoo.dk.lh.bsd-dk.dk)
Date: Thu 07 Apr 2005 - 21:42:06 CEST


Date: Thu, 7 Apr 2005 21:42:06 +0200 (CEST)
From: Claus Guttesen <none@cguttesen--yahoo.dk.lh.bsd-dk.dk>
Subject: Re: ftp klient bag pf på FreeBSD
To: bsd-dk@bsd-dk.dk


> Prøv lige at læse den en gang til - du blander ftp
> som klient og ftp som
> server sammen.
> Alt i alt læs lige afsnittet "FTP Client Behind the
> Firewall" igen ;)

Måske, men

> > pass in quick on $int_if proto tcp from
> $internal_net
> > to any port < 49151 flags S/SA keep state # ftp
> ^ skal være >
> for tillade alt OVER 49151.

når jeg vender < til > så ser jeg dette når jeg
debugger:

2. 998233 rule 0/0(match): block in on em0: IP
192.168.1.19.61767 > 127.0.0.1.8021: S
1560400729:1560400729(0) win 65535 <mss
1460,nop,nop,sackOK,[|tcp]>

I dette tilfælde bliver min ftp-klient-session stoppet
af pf, og kan ikke få fat i ftp-proxy. Så derfor
vendte jeg tegnet om, og fik etablert en forbindelse
(til ftp-proxy'en).

Hilsen
Claus



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:49 CET