|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Anton V. Yuzhaninov 2:5020/400 04 Sep 2004 22:57:47 To : Vasily Korytov Subject : Re: ipfiler + ftp server -------------------------------------------------------------------------------- Hello, Vasily! You wrote to "Anton V. Yuzhaninov" <citrin@icn.bmstu.ru> on Sat, 4 Sep 2004 18:18:53 +0000 (UTC): VK> Ага, теперь ясно, что сложность у тебя не с active FTP, как я думал VK> (именно с ним, как правило, и случаются основные косяки), а с passive VK> FTP! Тогда действительно надо прямо указывать порты, на которые VK> приходит коннект -- AFAIK, без этого никак. Сорри, что сразу забыл написать, что мне нужен именно passive VK> Я не знаю, что у тебя за ``штатный ftpd'', у меня рядом из эхотага есть VK> NetBSD 1.6, буду смотреть туда. Там в ftp.conf есть команда portrange. В FreeBSD такого к сожелению нет. Он берет дипазон из sysctl переменных net.inet.ip.portrange.first: 49152 net.inet.ip.portrange.last: 65535 или если задать ключик net.inet.ip.portrange.hifirst: 49152 net.inet.ip.portrange.hilast: 65535 Какие из них безболезненно можно менять не знаю, поскольку эти пременные определяют диапазон портов с которых устанавливаютя клиентские соединения. VK> В принципе, в-третьих, можно раз в часа три мониторить по крону на VK> предмет этих самых юзерских демонов на портах из этого диапазона. В этом пока необходимости нет. Просто думал, может есть какое красивое решение, а пока можно все открыть, это так, на будущее интересовался. -- Anton V. Yuzhaninov, citrin#mail.ru Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: MSTU n. a. Bauman (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6488606410a1.html, оценка из 5, голосов 10
|