|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Ostanovsky 2:5030/1957 05 Dec 2006 23:45:14 To : Stas Degteff Subject : pf & ftp -------------------------------------------------------------------------------- 05 Dec 06 19:59, you wrote to Dmitry Zubov: DZ>> Вечная тема о вечном пpотоколе... DZ>> Есть большая кyча ng* (сеpвеp mpd), на котоpых клиенты полyчают DZ>> адpеса из сетки 10.0.0.0/8, надо бы им обеспечить хождение в миp DZ>> по ftp в АКТИВHОМ pежиме. Пеpеpыл маны и инет, пpедлагаемый DZ>> способ с rdr + ftp-proxy y меня так и не заpаботал, SD> А этот rdr...ftp-proxy разве не к ipf относится? (С ним он как раз SD> работает.) Во всяком случае, на OpenBSD (файрвол там - только pf) SD> проблем с NAT у протокола ftp нет. SD> И, проверь правила фильтрации. Возможно, keep alive отрабатывает не SD> так, как ожидаешь. По моим поверхностным наблюдениям, кочующая из одного мана в другой схема редиректа на нечто, поднятое на 127.0.0.1, под фрей натыкается на запрет прохождения пакетов, адреосванных на lo в работающем ipfw. Andrey --- GoldED+/BSD 1.1.5 * Origin: PGP KeyID 2ABEC67A andrey @ ostanovsky. spb. ru (2:5030/1957) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/28604575ccb3.html, оценка из 5, голосов 10
|