FTP in og ud

From: Lars Bonnesen (none@lars.bonnesen--gmail.com.lh.bsd-dk.dk)
Date: Wed 13 Dec 2006 - 22:45:16 CET


Date: Wed, 13 Dec 2006 22:45:16 +0100
From: "Lars Bonnesen" <none@lars.bonnesen--gmail.com.lh.bsd-dk.dk>
To: bsd-dk@BSD-Dk.dk
Subject: FTP in og ud

Hejsa alle - jeg er ny her på mailinglisten. Har et teknisk problem,
som jeg håber I kan hjælpe med...

Nu har jeg siddet og bøvlet med dette i jeg ved ikke hvor lang tid -
jeg har snart ikke mere hår tilbage på hovedet... Jeg har læst man
ftp-proxy og spurgt på USENET forgæves...

Faldt over disse mailinglister, og vil derfor prøve, om dette giver held...

Setup'et er to OpenBSD 4.0'ere. En dedikeret firewall og en dedikeret
FTP/web server.

Firewallen har en række netinterfaces, bl.a. ext_if, int_if,
vpnwifi_if og dmz_if

Jeg vil gerne tillade, at:

1) alle i ext_net kan FTP'e til webserveren i dmz_net
og
2) alle i int_net og vpnwifi_net kan FTP'e til any.

Jeg har lavet et regelsæt, således at jeg uden at rette noget i pf.conf:

1) virker ved at køre
ftp-proxy -d -R 172.18.1.11 -p 8022 -b 127.0.0.1

2) virker ved at køre:
ftp-proxy -d

Hvis jeg kører dem hvert især i sin konsol, så kan jeg gøre både 1) og
2) på samme tid.

Men hvis jeg i rc.conf sætter ftpproxy_flags="" samtidig med at jeg i
rc.conf.local indsætter ftp-proxy -d -R 172.18.1.11 -p 8022 -b
127.0.0.1 - så virker kun FTP udefra og ind.

Og fjerner jeg ftpproxy_flags:"" i rc.conf, men tilføjer den i
rc.conf.local efter ftp-proxy -d -R 172.18.1.11 -p 8022 -b 127.0.0.1 -
så virker FTP kun indefra og ud...

Hvordan får jeg det til at virke samtidigt både ind og ud med ftp
kørende i to instances som en deamon?

Vh, Lars.



This archive was generated by hypermail 2b30 : Sun 31 Dec 2006 - 23:00:02 CET