|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vladimir Lyapkin 2:5022/47 15 Apr 2003 16:41:48 To : Sergey Goryachev Subject : Ограничить *исходящий* FTP (active/passive) -------------------------------------------------------------------------------- 15 Апр 03 14:58, Sergey Goryachev wrote to All: SG> From: "Sergey Goryachev" <goryatchev.sergey@rama.menatepspb.com> SG> Как бы по-правильному subj на родном ftpd на 4.8-R? [skip] SG> C active ftp все понятно - исходящий трафик с моего 20 порта. SG> А вот пассивный? Порты 49152..65535 использовать не хочется, SG> т.к. при этом будет зажиматься _весь_ исходящий трафик (почта, SG> например), а этого бы не хотелось... SG> Hичего другого не приходит на ум, кроме как пускать ftpd с SG> ключом -U и ipfw с такими рулесами: SG> pipe 1 config ... SG> add pipe 1 tcp from me 20,1024-4999 to any out via ${oif} add pipe 1 tcp from me to any uid ftp out via ${oif} WBR, Vladimir iсq:41355077, mаilto:wlad(at)klax.tula.ru --- GoldED+/W32 1.1.5-0613 * Origin: What did you expect to read here? (2:5022/47) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/121493e9bfe59.html, оценка из 5, голосов 10
|