eu faco assim, libero a conexao de saida da minha rede interna
ipfw add allow tcp from any to any estabilished
ipfw add allow tcp from 10.0.0.0/8 to any 21 in via interface_interna setup
e depois com o natd eu libero a criacao de regras dinamicas para as conexoes que voltarem pela porta 20
procure a opcao -punch_fw no man do natd
Se vc procurar no historico da lista vc vai ver que tem muitas mensagens falando sobre isso...
[]s
Renato
Eicke Felipe wrote:
Ola Pessoal,Estou com uma certa duvida em relacao as regras para FTP. Nao existe um servidor FTP por aqui, mas os usuario desejam fazer FTP para outros servidores pelo mundo. Para que isto funcionasse configurei minhas regras desta maneira: allow tcp from any 1024-65535 to any 21 allow tcp from any 21 to any 1024-65535 established allow tcp from any 20 to any 1024-65535 allow tcp from any 1024-65535 to any 20 established allow tcp from any 1024-65535 to any 1024-65535 Eu li algumas coisas sobre portas altas > 1024 mas gostaria de ouvir vcs sobre minhas regras, existe uma outra maneira de permitir FTP para fora de minha rede sem abrir as portas altas como na minha ultima regra? Valeu. Eicke. _______________________________________________________________ Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
_______________________________________________________________ Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
