<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: passive ftp</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/63380.html</link>
    <description>FreeBSD 5.2, proftpd, ipfw&lt;br&gt;Внутри сети все работает нормально, в пассивном режиме и активном.&lt;br&gt;Снаружи работает только активный, но многие используют passive, в итоге ругаются что ничего не работает.&lt;br&gt;rc.firewall содержит следующее:&lt;br&gt;$&#123;fwcmd&#125; add pass tcp from any to any 20&lt;br&gt;$&#123;fwcmd&#125; add pass tcp from any 20 to any&lt;br&gt;$&#123;fwcmd&#125; add pass tcp from any to any 21&lt;br&gt;$&#123;fwcmd&#125; add pass tcp from any 21 to any&lt;br&gt;$&#123;fwcmd&#125; add pass tcp from any to me 49152-65534&lt;br&gt;$&#123;fwcmd&#125; add pass tcp from me 49152-65534 to any&lt;br&gt;&lt;br&gt;proftpd.conf:&lt;br&gt;PassivePorts    49152   65534&lt;br&gt;&lt;br&gt;пробую:&lt;br&gt;ftp&amp;gt; passive&lt;br&gt;Passive mode on.&lt;br&gt;ftp&amp;gt; ls&lt;br&gt;---&amp;gt; EPSV&lt;br&gt;229 Entering Extended Passive Mode (&amp;#124;&amp;#124;&amp;#124;65499&amp;#124;)&lt;br&gt;ftp: connect: Operation timed out&lt;br&gt;&lt;br&gt;что сделано не так?</description>

<item>
    <title>passive ftp (qwerty)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/63380.html#11</link>
    <pubDate>Fri, 26 Oct 2007 03:56:23 GMT</pubDate>
    <description>Позвольте поднять эту избитую тему еще раз. У меня наблюдается таже проблема с ProFTPD.&lt;br&gt;В сети нашел много советов на тему как заставить работать passive mode, однако все они относятся к случаю работы сервера за NAT. В моем же случае сервер работает &quot;на переднем крае&quot; и не работает пассивный режим у клиентов, которые сидят за NAT+Firewall.&lt;br&gt;</description>
</item>

<item>
    <title>passive ftp (kokerman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/63380.html#10</link>
    <pubDate>Tue, 03 Jul 2007 12:33:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Вобщем рано обрадовался. Если работает мой фтп внаружу то пользователи из локалки &lt;br&gt;&amp;gt;&amp;gt;не могут попасть на чужие фтп в интернет, если убрать следующие &lt;br&gt;&amp;gt;&amp;gt;пару строк то пользователи проходят, а мой фтп перестает работать в &lt;br&gt;&amp;gt;&amp;gt;пассиве: &lt;br&gt;&amp;gt;&amp;gt;$&#123;fwcmd&#125; add pass tcp from any to any 20 &lt;br&gt;&amp;gt;&amp;gt;$&#123;fwcmd&#125; add pass tcp from any 20 to any &lt;br&gt;&amp;gt;&amp;gt;$&#123;fwcmd&#125; add pass tcp from any to any 21    &lt;br&gt;&amp;gt;&amp;gt;   &amp;lt;-- вот эти &lt;br&gt;&amp;gt;&amp;gt;$&#123;fwcmd&#125; add pass tcp from any 21 to any    &lt;br&gt;&amp;gt;&amp;gt;   &amp;lt;-- строки! &lt;br&gt;&amp;gt;&amp;gt;$&#123;fwcmd&#125; add allow tcp from any to me 49152-65534 &lt;br&gt;&amp;gt;&amp;gt;$&#123;fwcmd&#125; add allow tcp from me 49152-65534 to any &lt;br&gt;&amp;gt;&amp;gt;$&#123;fwcmd&#125; add divert natd all from any to any via an0 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;может кто подсказать почему так происходит? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Строку  divert поднимите в начало списка. &lt;br&gt;&lt;br&gt;&lt;br&gt;Подскажите, как решилась проблема? У меня такие же правила, но извне на мой сервер в пассивном режиме не попасть.&lt;br&gt;</description>
</item>

<item>
    <title>passive ftp (sedfom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/63380.html#9</link>
    <pubDate>Thu, 19 Jan 2006 13:21:12 GMT</pubDate>
    <description>&amp;gt;Вобщем рано обрадовался. Если работает мой фтп внаружу то пользователи из локалки &lt;br&gt;&amp;gt;не могут попасть на чужие фтп в интернет, если убрать следующие &lt;br&gt;&amp;gt;пару строк то пользователи проходят, а мой фтп перестает работать в &lt;br&gt;&amp;gt;пассиве: &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add pass tcp from any to any 20 &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add pass tcp from any 20 to any &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add pass tcp from any to any 21    &lt;br&gt;&amp;gt;   &amp;lt;-- вот эти &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add pass tcp from any 21 to any    &lt;br&gt;&amp;gt;   &amp;lt;-- строки! &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add allow tcp from any to me 49152-65534 &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add allow tcp from me 49152-65534 to any &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add divert natd all from any to any via an0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;может кто подсказать почему так происходит? &lt;br&gt;&lt;br&gt;&lt;br&gt;Строку  divert поднимите в начало списка.</description>
</item>

<item>
    <title>passive ftp (fa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/63380.html#8</link>
    <pubDate>Thu, 19 Jan 2006 09:49:22 GMT</pubDate>
    <description>&amp;gt;Вобщем рано обрадовался. Если работает мой фтп внаружу то пользователи из локалки &lt;br&gt;&amp;gt;не могут попасть на чужие фтп в интернет, если убрать следующие &lt;br&gt;&amp;gt;пару строк то пользователи проходят, а мой фтп перестает работать в &lt;br&gt;&amp;gt;пассиве: &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add pass tcp from any to any 20 &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add pass tcp from any 20 to any &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add pass tcp from any to any 21    &lt;br&gt;&amp;gt;   &amp;lt;-- вот эти &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add pass tcp from any 21 to any    &lt;br&gt;&amp;gt;   &amp;lt;-- строки! &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add allow tcp from any to me 49152-65534 &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add allow tcp from me 49152-65534 to any &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add divert natd all from any to any via an0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;может кто подсказать почему так происходит? &lt;br&gt;&lt;br&gt;&lt;br&gt;Попробуйте поменять на:&lt;br&gt;$&#123;fwcmd&#125; add pass tcp from any to me 21       &amp;lt;-- вот эти &lt;br&gt;$&#123;fwcmd&#125; add pass tcp from me 21 to any       &amp;lt;-- строки! &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>passive ftp (kinesis)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/63380.html#7</link>
    <pubDate>Thu, 19 Jan 2006 07:31:29 GMT</pubDate>
    <description>Вобщем рано обрадовался. Если работает мой фтп внаружу то пользователи из локалки не могут попасть на чужие фтп в интернет, если убрать следующие пару строк то пользователи проходят, а мой фтп перестает работать в пассиве:&lt;br&gt;$&#123;fwcmd&#125; add pass tcp from any to any 20&lt;br&gt;$&#123;fwcmd&#125; add pass tcp from any 20 to any&lt;br&gt;$&#123;fwcmd&#125; add pass tcp from any to any 21       &amp;lt;-- вот эти&lt;br&gt;$&#123;fwcmd&#125; add pass tcp from any 21 to any       &amp;lt;-- строки!&lt;br&gt;$&#123;fwcmd&#125; add allow tcp from any to me 49152-65534&lt;br&gt;$&#123;fwcmd&#125; add allow tcp from me 49152-65534 to any&lt;br&gt;$&#123;fwcmd&#125; add divert natd all from any to any via an0&lt;br&gt;&lt;br&gt;может кто подсказать почему так происходит?</description>
</item>

<item>
    <title>passive ftp (kinesis)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/63380.html#6</link>
    <pubDate>Tue, 17 Jan 2006 10:54:20 GMT</pubDate>
    <description>Все разобрался, сам олень ;)&lt;br&gt;В не правильном стояли правила в rc.firewall&lt;br&gt;всем спасибо.</description>
</item>

<item>
    <title>passive ftp (sedfom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/63380.html#5</link>
    <pubDate>Tue, 17 Jan 2006 10:40:27 GMT</pubDate>
    <description>&amp;gt;а можно чуть попобдробнее? &lt;br&gt;&amp;gt;/usr/ports/ftp/ftpproxy - это оно? &lt;br&gt;&lt;br&gt;Оно&lt;br&gt;&lt;br&gt;&amp;gt;я так понял что его надо в inetd.conf прикрутить. а остальное насчет &lt;br&gt;&amp;gt;ipfw у меня выглядит в порядке? &lt;br&gt;&lt;br&gt;Да в порядке.&lt;br&gt;Покопайте еще конфиг или доку к proftpd на предмет так называемого report IP. Суть в следующем. Когда клиент пытается подсоединиться к ФТП серверу в пассивном режиме, то он входит на управляющий канал по 21 порту. Затем по этому порту он спрашивает у ФТП сервера КУДА нужно подключиться для перехода в пассивный режим. В роли КУДА ФТП сервер отсылает по умолчанию свой IP адрес и порт из диапазона 49000 - 65000. Так вот ФТП сервер может послать клиенту любой IP адрес, лишь бы он умел это делать. &lt;br&gt;&lt;br&gt;С proftpd я близко дела не имел, но в другом сервере этот адрес назывался Report IP.&lt;br&gt;&lt;br&gt;Ну и внимательно проверьте механизм попадания пакетов из внешней сети на Ваш ФТП. Суть маппинг портов. &lt;br&gt;</description>
</item>

<item>
    <title>passive ftp (kinesis)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/63380.html#4</link>
    <pubDate>Tue, 17 Jan 2006 07:57:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а можно чуть попобдробнее? &lt;br&gt;&amp;gt;&amp;gt;/usr/ports/ftp/ftpproxy - это оно? &lt;br&gt;&amp;gt;&amp;gt;я так понял что его надо в inetd.conf прикрутить. а остальное насчет &lt;br&gt;&amp;gt;&amp;gt;ipfw у меня выглядит в порядке? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;такой вопрос. А на другие фтп ты в пассиве заходиш? &lt;br&gt;&lt;br&gt;да изнутри сети на другие фтп и в пассив и в актив режиме все работает.&lt;br&gt;и мой изнутри сети работает, но вот снаружи не выходит, только актив.&lt;br&gt;</description>
</item>

<item>
    <title>passive ftp (mic1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/63380.html#3</link>
    <pubDate>Tue, 17 Jan 2006 07:42:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ИМХО не настроен ftp-proxy &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Его настройки при использовании PF &lt;br&gt;&amp;gt;&amp;gt;http://dreamcatcher.ru/docs/pf_firewallig.html#top12 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Или попробуйте прикрутить сторонний проксик. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а можно чуть попобдробнее? &lt;br&gt;&amp;gt;/usr/ports/ftp/ftpproxy - это оно? &lt;br&gt;&amp;gt;я так понял что его надо в inetd.conf прикрутить. а остальное насчет &lt;br&gt;&amp;gt;ipfw у меня выглядит в порядке? &lt;br&gt;&lt;br&gt;такой вопрос. А на другие фтп ты в пассиве заходиш?&lt;br&gt;</description>
</item>

</channel>
</rss>
