Existem varias maneiras de liberar ftp ativo com ipfw+natd

eu faco assim, libero a conexao de saida da minha rede interna

ipfw add allow tcp from any to any estabilished
ipfw add allow tcp from 10.0.0.0/8 to any 21 in via interface_interna setup

e depois com o natd eu libero a criacao de regras dinamicas para as conexoes que voltarem pela porta 20

procure a opcao -punch_fw no man do natd

Se vc procurar no historico da lista vc vai ver que tem muitas mensagens falando sobre isso...

[]s

Renato

Eicke Felipe wrote:
Ola Pessoal,


Estou com uma certa duvida em relacao as regras para FTP. Nao existe um servidor FTP por aqui, mas os usuario desejam fazer FTP para outros servidores pelo mundo. Para que isto funcionasse configurei minhas regras desta maneira:



allow tcp from any 1024-65535 to any 21

allow tcp from any 21 to any 1024-65535 established

allow tcp from any 20 to any 1024-65535

allow tcp from any 1024-65535 to any 20 established

allow tcp from any 1024-65535 to any 1024-65535



Eu li algumas coisas sobre portas altas > 1024 mas gostaria de ouvir vcs sobre minhas regras, existe uma outra maneira de permitir FTP para fora de minha rede sem abrir as portas altas como na minha ultima regra?



Valeu.

Eicke.

_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/




_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/

Responder a