<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPF + FTP rules</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/79209.html</link>
    <description>Народ, помогите с правилами для FTP для IPF. ПО FTP должны ходить как клиенты внутри сети, так и сам шлюз. Однако ходит только шлюз. В чем проблема?&lt;br&gt;&lt;br&gt;Вот правила ipnat.rules:&lt;br&gt;&lt;br&gt;map lnc0 10.10.0.3/24 -&amp;gt; 192.168.124.2/32 proxy port ftp ftp/tcp&lt;br&gt;&lt;br&gt;lnc0 - внешний интерфейс&lt;br&gt;10.10.0.3/24 - внутренняя сеть&lt;br&gt;192.168.124.2/32 - внешний IP шлюза&lt;br&gt;&lt;br&gt;Сами  правила:&lt;br&gt;...&lt;br&gt;# Управляющий FTP (команды)&lt;br&gt;pass out quick on $if_ext proto tcp from any to any port = 21 flags S keep state&lt;br&gt;# Поток данных FTP (пассивный режим)&lt;br&gt;pass out quick on $if_ext proto tcp from any to any port &amp;gt; 1024 flags S keep state&lt;br&gt;...&lt;br&gt;&lt;br&gt;В логе нет запретов по FTP.&lt;br&gt;</description>

<item>
    <title>IPF + FTP rules (idle)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/79209.html#1</link>
    <pubDate>Thu, 13 Mar 2008 11:00:40 GMT</pubDate>
    <description>&amp;gt;Народ, помогите с правилами для FTP для IPF. ПО FTP должны ходить &lt;br&gt;&amp;gt;как клиенты внутри сети, так и сам шлюз. Однако ходит только &lt;br&gt;&amp;gt;шлюз. В чем проблема? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот правила ipnat.rules: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;map lnc0 10.10.0.3/24 -&amp;gt; 192.168.124.2/32 proxy port ftp ftp/tcp&lt;br&gt;&lt;br&gt;map lnc0 10.10.0.3/24 -&amp;gt; 192.168.124.2/32 portmap tcp/udp 49152:65535&lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;# Управляющий FTP (команды) &lt;br&gt;&amp;gt;pass out quick on $if_ext proto tcp from any to any port = 21 flags S keep state &lt;br&gt;&lt;br&gt;Вообще-то здесь ещё 20 порта не хватает. &lt;br&gt;</description>
</item>

</channel>
</rss>
