Re: Ftp: клиент за SNAT, сервер за DNAT

2006-09-20 Пенетрантность Покотиленко Костик
В Вто, 19/09/2006 в 20:18 +0400, Artem Chuprina пишет: > Покотиленко Костик -> Mikolaj Golub @ Tue, 19 Sep 2006 18:03:04 +0300: > > >> >> ПК> Я не пойму почему нельзя было сделать так, чтобы в PASV клиент > >> >> ПК> конектился к серверу на 20-й порт, как это происходит в ACTIVE > режиме.

Re: Ftp: клиент за SNAT, сервер за DNAT

2006-09-19 Пенетрантность Artem Chuprina
Покотиленко Костик -> Mikolaj Golub @ Tue, 19 Sep 2006 18:03:04 +0300: >> >> ПК> Я не пойму почему нельзя было сделать так, чтобы в PASV клиент >> >> ПК> конектился к серверу на 20-й порт, как это происходит в ACTIVE >> режиме. >> >> >> >> Видимо из соображений безопасности. PASV и т

Re: Ftp: клиент за SNAT, сервер за DNAT

2006-09-19 Пенетрантность Покотиленко Костик
В Вто, 19/09/2006 в 17:55 +0300, Mikolaj Golub пишет: > On Tue, 19 Sep 2006 17:38:20 +0300 Покотиленко Костик wrote: > > ПК> В Вто, 19/09/2006 в 16:39 +0300, Mikolaj Golub пишет: > >> On Tue, 19 Sep 2006 15:06:12 +0300 Покотиленко Костик wrote: > >> > >> ПК> Я не пойму почему нельзя было сде

Re: Ftp: клиент за SNAT, сервер за DNAT

2006-09-19 Пенетрантность Mikolaj Golub
On Tue, 19 Sep 2006 17:38:20 +0300 Покотиленко Костик wrote: ПК> В Вто, 19/09/2006 в 16:39 +0300, Mikolaj Golub пишет: >> On Tue, 19 Sep 2006 15:06:12 +0300 Покотиленко Костик wrote: >> >> ПК> Я не пойму почему нельзя было сделать так, чтобы в PASV клиент >> ПК> конектился к серверу на 20

Re: Ftp: клиент за SNAT, сервер за DNAT

2006-09-19 Пенетрантность Покотиленко Костик
В Вто, 19/09/2006 в 16:39 +0300, Mikolaj Golub пишет: > On Tue, 19 Sep 2006 15:06:12 +0300 Покотиленко Костик wrote: > > ПК> Я не пойму почему нельзя было сделать так, чтобы в PASV клиент > ПК> конектился к серверу на 20-й порт, как это происходит в ACTIVE режиме. > > Видимо из соображений безо

Re: Ftp: клиент за SNAT, сервер за DNAT

2006-09-19 Пенетрантность Mikolaj Golub
On Tue, 19 Sep 2006 15:06:12 +0300 Покотиленко Костик wrote: ПК> Я не пойму почему нельзя было сделать так, чтобы в PASV клиент ПК> конектился к серверу на 20-й порт, как это происходит в ACTIVE режиме. Видимо из соображений безопасности. PASV и так в этом отношении несекюрен, т.к. после того

Re: Ftp: клиент за SNAT, сервер за DNAT

2006-09-19 Пенетрантность Покотиленко Костик
В Вто, 19/09/2006 в 12:58 +0400, Artem Chuprina пишет: > Покотиленко Костик -> Artem Chuprina @ Tue, 19 Sep 2006 11:14:01 +0300: > > ПК> Всё жизнь думал, что нет ничего проще FTP... Хотя в те времена про *NAT > ПК> ничего не знали. > > Ну и зря, кстати, ты так думал. Один из самых сложных про

Re: Ftp: клиент за SNAT, сервер за DNAT

2006-09-19 Пенетрантность Покотиленко Костик
В Вто, 19/09/2006 в 11:38 +0300, Dmitrii Varvashenia пишет: > 2006/9/19, Покотиленко Костик <[EMAIL PROTECTED]>: > > Такая мелоч, а какие проблемы. Если бы PASV на постоянный порт всё время > > работал проблем бы не было. > Когда-то мне попадалось (скорее всего в proftpd) настройка для сервера > в

Re: Ftp: клиент за SNAT, сервер за DNAT

2006-09-19 Пенетрантность Artem Chuprina
Покотиленко Костик -> Artem Chuprina @ Tue, 19 Sep 2006 11:14:01 +0300: ПК> Всё жизнь думал, что нет ничего проще FTP... Хотя в те времена про *NAT ПК> ничего не знали. Ну и зря, кстати, ты так думал. Один из самых сложных протоколов. Сложнее, пожалуй, разве что telnet. ПК> Такая мелоч, а к

Re: Ftp: клиент за SNAT, сервер за DNAT

2006-09-19 Пенетрантность Dmitrii Varvashenia
2006/9/19, Покотиленко Костик <[EMAIL PROTECTED]>: Такая мелоч, а какие проблемы. Если бы PASV на постоянный порт всё время работал проблем бы не было. Когда-то мне попадалось (скорее всего в proftpd) настройка для сервера в которой регулировалось на какой диапазон портов работать (не тот, что 2

Re: Ftp: клиент за SNAT, сервер за DNAT

2006-09-19 Пенетрантность Покотиленко Костик
В Пнд, 18/09/2006 в 19:24 +0400, Artem Chuprina пишет: > Покотиленко Костик -> debian-russian@lists.debian.org @ Mon, 18 Sep 2006 > 18:04:08 +0300: > > ПК> Привет всем, > > ПК> К моему удивлению сабж не работает ни в активном ни в пассивном режиме. > ПК> Проанализировав ситуацию пришёл к выв

Re: Ftp: клиент за SNAT, сервер за DNAT

2006-09-18 Пенетрантность Artem Chuprina
Покотиленко Костик -> debian-russian@lists.debian.org @ Mon, 18 Sep 2006 18:04:08 +0300: ПК> Привет всем, ПК> К моему удивлению сабж не работает ни в активном ни в пассивном режиме. ПК> Проанализировав ситуацию пришёл к выводу, что это без изврата в принципе ПК> не возможно. ПК> Какие ест

Ftp: клиент за SNAT, сервер за DNAT

2006-09-18 Пенетрантность Покотиленко Костик
Привет всем, К моему удивлению сабж не работает ни в активном ни в пассивном режиме. Проанализировав ситуацию пришёл к выводу, что это без изврата в принципе не возможно. Какие есть варианты таких извратов? -- Покотиленко Костик <[EMAIL PROTECTED]> -- To UNSUBSCRIBE, email to [EMAIL PROTECTE