|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alexander Dilevsky 2:5020/400 28 Aug 2002 23:08:43 To : Oleksiy Pototskyy Subject : Re: ftp active mode and firewall -------------------------------------------------------------------------------- "Oleksiy Pototskyy" <oleksiyp@techservice-group.com> wrote in message news:akinl7$q20$1@host.talk.ru... > Добрый день. > Подскажите что надо прописать на файерволе, чтобы ФТП-клиенты из > внутренней сети могли работать с внешними серверами не только в > пассивном режиме, но и в активном? Если только на уровне фильтра пакетов - разрешить входящие соединения с 20 и со всех верхних (1025-65535) портов на все верхние же. Разрешить соединения только с 20 порта - недостаточно. Hа некоторых ftp-серверах для данных используется не он. Hо это такая дыра в безопасности.. По-хорошему нужна более умная софтина, которая отслеживает ftp-сессии и динамиччески разрешает только нужные входящие соединения. Такая функциональность встроена, например, в циски, или в ядреный модуль ip_masq_ftp, но в плане маскарадинга. > Спасибо. > > Алексей. > -- -- Alexander Dilevsky dil@cea.ru --- ifmail v.2.15dev5 * Origin: Yandex LLC. (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/10467d73d3406.html, оценка из 5, голосов 10
|