Re: [FUG-BR] Problema com FTP (pftpx e pf)

2008-07-23 Por tôpico MArvelrat
fazendo uns testes pra ver se conseguia...passei esta regra

pass in on $ext_if from 200.xxx.xxx.xxx to any

200.xxx.xxx.xxx = ip do ftp destino

sem sucesso..continua a mesma coisa
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problema com FTP (pftpx e pf)

2008-07-22 Por tôpico MArvelrat
Em sua rede local funciona direitinho? Caso positivo, além das
> portas 20, 21 para o modo port (ativo), você deve verificar quais 
> portas o modo passivo seu daemon ftp está ouvindo e liberá-las. Ou 
> simplesmente peça para o cliente verificar se seu cliente ftp está 
> setado em modo port. Certifique-se também de que suas regras tem ida e 
> volta (keep-state). Isto deve bastar.
>
> []'s
> Breno BF 
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
>   
Cara...nao tenho ftp na rede local ( se foi isso q vc quis dizer, 
servidor ftp na rede interna e talz)
O acesso a sites é tranquilo, pegar um arquivo via ftp etc...
problema mesmo é acessar servidor externo pra atualizar o site...
as regras estao com keep state e ja tentei tanto ativo qto passivo ehhe

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problema com FTP (pftpx e pf)

2008-07-22 Por tôpico Breno BF
- Original Message - 
From: "MArvelrat" <[EMAIL PROTECTED]>
To: ""Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"" 

Sent: Tuesday, July 22, 2008 6:03 PM
Subject: [FUG-BR] Problema com FTP (pftpx e pf)


>Pessoal
>
>uso o pftpx para fazer o proxy ftp...para acessar sites com ftp,
>atualizações e instalações deprogramas no freebsd..normal...
>porém tenho problema quando o webdesigner vai atualizar a pagina ...o
>servidor é externo...
>As vezes ele consegue conectar ...porém cai logo..qdo consegue passar
>algum arquivo..por menor que seja demora..

Olá,
Em sua rede local funciona direitinho? Caso positivo, além das 
portas 20, 21 para o modo port (ativo), você deve verificar quais 
portas o modo passivo seu daemon ftp está ouvindo e liberá-las. Ou 
simplesmente peça para o cliente verificar se seu cliente ftp está 
setado em modo port. Certifique-se também de que suas regras tem ida e 
volta (keep-state). Isto deve bastar.

[]'s
Breno BF 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Problema com FTP (pftpx e pf)

2008-07-22 Por tôpico MArvelrat
Pessoal

uso o pftpx para fazer o proxy ftp...para acessar sites com ftp, 
atualizações e instalações deprogramas no freebsd..normal...
porém tenho problema quando o webdesigner vai atualizar a pagina ...o 
servidor é externo...
As vezes ele consegue conectar ...porém cai logo..qdo consegue passar 
algum arquivo..por menor que seja demora..



rdr pass on $int_if proto tcp from $rede_interna to any port 21 -> 127.0.0.1 
port 8021

pass in on $ext_if proto tcp from 200.18.6.3 to any port { 20, 21 }
pass out on $int_if proto tcp from any to any port { 20, 21 }
pass in on $int_if proto tcp from $rede_interna to any port 8021

tcpdump:
 pass in on rl0: 200.xxx.xxx.xxx.20 > 10.14.1.111.3691: 
 pass out on rl1: 200.xxx.xxx.xxx.63600 > 10.1.1.10.3691

as vezes aparece isso:

block in on rl0: (ip do servidor ftp acessado)200.xx.xxx.xxx:20 > (ip do 
firewall)200.xxx.xxx.xxx:65477(porta aleatoria)


aparece uma msg na tela:

#73 client reset connection

#74 client reset connection

já tentei varias regras e nao consegui evitar essa msg block...
por favor me ajudem

abraço




-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd