<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPFW FTP</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/78908.html</link>
    <description>Народ, сломал голову уже для связки IPFW + правила для разрешения FTP.&lt;br&gt;Задача: есть шлюз с FreeBSD 6.3 с встроенным в ядро IPFW, локальная сеть ходит в инет через этот шлюз. Необходимо, что бы локальная сеть могла подключаться к FTP серверам. На самом шлюзе нет FTP-сервера.&lt;br&gt;Гугление говорит, что IPFW плохо заточен на использование с FTP. Приводились правила ip tables на использование FTP.&lt;br&gt;Кто может привести работающие правила для IPFW, либо IP tables для работы с FTP?&lt;br&gt;Вообще, есть ли такой плагин(модуль) для ОС, который бы &quot;снифферил&quot; запросы FTP (типа PASSV), извлекал бы из них номера портов подключения между клиентом и сервером и динамически прописывал правила?&lt;br&gt;Спасибо всем, кто ответит.&lt;br&gt;</description>

<item>
    <title>IPFW FTP (trionix)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/78908.html#4</link>
    <pubDate>Sat, 08 Mar 2008 22:18:41 GMT</pubDate>
    <description>&amp;gt;http://www.lissyara.su/?id=1127 &lt;br&gt;&lt;br&gt;Пересел на ipfilter. Лучше отрабатывает работу с протоколом FTP. К тому же, не тревиальна работа у IPFW, когда мы имеем NAT + Keep-state.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW FTP (DarkHost)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/78908.html#3</link>
    <pubDate>Tue, 26 Feb 2008 08:58:45 GMT</pubDate>
    <description>http://www.lissyara.su/?id=1127&lt;br&gt;</description>
</item>

<item>
    <title>IPFW FTP (DarkHost)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/78908.html#2</link>
    <pubDate>Tue, 26 Feb 2008 08:48:30 GMT</pubDate>
    <description>&amp;gt;Гугление говорит, что IPFW плохо заточен на использование с FTP. Приводились правила &lt;br&gt;&amp;gt;ip tables на использование FTP.&lt;br&gt;&lt;br&gt;Полнейший бред. ipfw не работает с ftp, как протоколом, а просто принимает решение о пропускании или нет входящих и исходящих пакетов по определенному порту, основываясь на правилах.&lt;br&gt;&#091;code&#093;&#123;FwCMD&#125; add allow tcp from &#123;IntNet&#125; to any 21 via $&#123;IntIface&#125;&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW FTP (PavelR)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/78908.html#1</link>
    <pubDate>Tue, 26 Feb 2008 03:14:05 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Кто может привести работающие правила для IPFW, либо IP tables для работы с FTP?&lt;br&gt;&lt;br&gt;так айпифв или иптаблес ?&lt;br&gt;&lt;br&gt;Может быть поиском воспользуетесь, тут этого полно... И в форуме, и в документации.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
