Открыл в фаерволе порты 21,23, но при попытке соединения с ftp сервером выползает ошибка "команда PORT не выполнена". Чего не хватает?
11.04.2005 13:10:11
Открыл в фаерволе порты 21,23, но при попытке соединения с ftp сервером выползает ошибка "команда PORT не выполнена". Чего не хватает?
|
|
|
|
11.04.2005 13:15:30
открой ftp-data 20/tcp
|
|
|
|
11.04.2005 13:20:20
Открыть еще несколько тысяч портов или не юзать PASV
режим... да и 20 порт еще открыть |
|
|
|
11.04.2005 13:22:44
а не проще разрешить все соединения с состоянием RELATED, ESTABLISHED и --sport 20 ?
|
|
|
|
11.04.2005 13:28:35
извиняюсь, 20 порт тоже открыт был... но не работает
при подключении в пассивном режиме таже ошибка |
|
|
|
11.04.2005 13:32:39
Посмотри логи фааервола чего он там наблокировал
касаемо твоего вопроса... |
|
|
|
11.04.2005 13:43:08
мож просто ftp клиент глючит?
|
|
|
|
11.04.2005 13:58:57
пробовал и через браузер...
|
|
|
|
11.04.2005 14:05:06
Ну а без FW то все работает я как понимаю ?
Если да то посмотри tcpdumpом по каким портам он пытается слать... |
|
|
|
11.04.2005 15:14:54
проверь работу ftp без файервола
iptables -F iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT |
|
|
|
11.04.2005 15:56:38
а с чего вы взяли что у меня iptables???
|
|
|
|
11.04.2005 16:04:02
Да не суть важно что у тебя, просто я еще 2 поста назад
спросил все ли нормально работает у тя без FW ответа не последовало вот rav3n и решил подсобить тебе с очисткой правил FW |
|
|
|
11.04.2005 17:53:12
1. FreeBSD 5.3
2. Я пытаюсь пропустить траффик из локалки/ в локалку через фаер. 3. PF |
|
|
|
11.04.2005 21:49:36
NAT есть? ftp -p работает?
|
|
|
|
12.04.2005 08:23:49
См. логи pf, что он блокирует
ну и настройки pf в студию... |
|
|
|
12.04.2005 14:08:36
Вот конфиг. Какие будут предложения???
|
|
|
|