Стартовая страница       Почта»    |     Статистика»    |     Форум    |    


Форумы MAXnet
Текущее время: 19.04.2024 18:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Открытие портов в FreeBSD
СообщениеДобавлено: 22.11.2004 02:12 
Не в сети
Пользователь
Пользователь
Аватара пользователя

Зарегистрирован: 17.10.2003 15:42
Сообщения: 73
Откуда: Калуга
Непонятен один момент, нужно открыть несколько портов, по дифолку открыт только 22 в ядре прописано IPFIREWALL, пишу # ipfw add pass tcp from any 21 to any или # ipfw add 65534 allow all from any to any или в rc.conf пишу firewall_type="open" толку нету, все порты опят молчят кроме 22, как быть, что нетак делаю? :roll:

_________________
Куренье - медленная смерть! А мы не куда и не торопимся... Изображение


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Открытие портов в FreeBSD
СообщениеДобавлено: 22.11.2004 10:10 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
VINT писал(а):
Непонятен один момент, нужно открыть несколько портов, по дифолку открыт только 22


что значит by default ? Не понятно, ты пишеть правило
Код:
allow all from any to any
. И говоришь, что только один порт открыт.

В студиию:
Код:
1. cat /etc/rc.conf
2. cat /sys/i386/conf/<YOU_CONFIG> | grep IP
3. sockstat -4l
4. ipfw show


Цитата:
в ядре прописано IPFIREWALL, пишу # ipfw add pass tcp from any 21 to any


и что ты этим правилом пытаешься открыть ? Первый момент, это то что порт 21, второй у тебя src port == 21, а не dst port.

Цитата:
ipfw add 65534 allow all from any to any


ipfw -f flush && ipfw add allow all from any to any

Цитата:
или в rc.conf пишу firewall_type="open" толку нету, все порты опят молчят кроме 22, как быть, что нетак делаю? :roll:


ты скажи что тебе нужно то ? Собери ядро с
Код:
options         IPFILTER                #ipfilter support
options         IPFILTER_LOG            #ipfilter logging


можешь еще в нагрузку:
Код:
options         IPFILTER_DEFAULT_BLOCK  #block all packets by default


и забуть ты об этом ipfw.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2004 11:15 
Не в сети
Пользователь
Пользователь
Аватара пользователя

Зарегистрирован: 17.10.2003 15:42
Сообщения: 73
Откуда: Калуга
Нужно открыть 21 порт

_________________
Куренье - медленная смерть! А мы не куда и не торопимся... Изображение


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2004 13:08 
Не в сети
Макснет Системы
Макснет Системы
Аватара пользователя

Зарегистрирован: 12.10.2003 11:04
Сообщения: 1806
Откуда: Калуга
В догонку: для фтп нужно открыть не только 21, но и 20 порт.

_________________
Михаил


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2004 13:38 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
VINT писал(а):
Нужно открыть 21 порт


еще раз телепаты в отпуске. Пока не будут показаны, указанные файлы и выводы программ, годать на кофейной гуще никто не будет.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2004 13:46 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
UMike писал(а):
В догонку: для фтп нужно открыть не только 21, но и 20 порт.


ты многое умолчал :) Я бы даже сказал очень многое (этого не достаточно для работы ftp)
Можно классифицировать как минимум по двум параметрам:
1. активные режим
2. пассивные режим

2-ой:
1. ftp-server находится за firewall'ом, клиент - нет
2. ftp-server - нет, клиент - за firewall'ом
3. ftp-server и клиент находятся за firewall'ом (самый геморойный случай, как правило для наибольшей безопасности требующий поддержки устновки port range на ftp-server'e, что на штатном ftpd из FreeBSD мне не удалось..т.к. он выделяет порты из диапазона IP_PORTRANGE_DEFAULT ).


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2004 13:48 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
Можно, конечно, поиграться со следующим параметрами:
Код:
~ % sysctl -a | grep portrange
net.inet.ip.portrange.lowfirst: 1023
net.inet.ip.portrange.lowlast: 600
net.inet.ip.portrange.first: 49152
net.inet.ip.portrange.last: 65535
net.inet.ip.portrange.hifirst: 49152
net.inet.ip.portrange.hilast: 65535
net.inet.ip.portrange.reservedhigh: 1023
net.inet.ip.portrange.reservedlow: 0
net.inet.ip.portrange.randomized: 1
~ %


они как говорится affected на все TCP/IP applications


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2004 13:57 
Не в сети
Пользователь
Пользователь
Аватара пользователя

Зарегистрирован: 17.10.2003 15:42
Сообщения: 73
Откуда: Калуга
UMike,
Да далал уже.

chip,

Вот http://grid-club.ru/other/freebsd/ посмотри

ipfw show:
00100 0 0 allow ip from any to any via lo0
00200 0 0 deny ip from any to 127.0.0.0/8
00300 0 0 deny ip from 127.0.0.0/8 to any
65000 275 32907 allow ip from any to any
65535 0 0 deny ip from any to any

_________________
Куренье - медленная смерть! А мы не куда и не торопимся... Изображение


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2004 14:58 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
Повторяю, эти команды и их листинги в студию:
Код:
1. cat /etc/rc.conf
2. cat /sys/i386/conf/"`uname -a | awk '{ print $13 }' | awk -F/ '{ print $NF }'`"
3. sockstat -4l
4. uname -rs
5. ipfstat -io
6. netstat -rn


можешь прямо Copy&Paste


Цитата:
Вот http://grid-club.ru/other/freebsd/ посмотри


А что я там должен увидеть, если:
Код:
~ % ping -c 1 grid-club.ru
PING grid-club.ru (195.112.116.114): 56 data bytes
36 bytes from GW.L51.Kaluga.MAXnet.ru (195.112.112.13): Destination Host Unreachable
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst
 4  5  00 5400 1a33   0 0000  37  01 6f22 192.168.1.201  195.112.116.114

^C
--- grid-club.ru ping statistics ---
1 packets transmitted, 0 packets received, 100% packet loss
~ %


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2004 15:01 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
в нагрузочку еще:
Код:
telnet localhost ftp
telnet grid-club.ru ftp


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2004 16:22 
Не в сети
Макснет Системы
Макснет Системы
Аватара пользователя

Зарегистрирован: 12.10.2003 11:04
Сообщения: 1806
Откуда: Калуга
chip писал(а):
UMike писал(а):
В догонку: для фтп нужно открыть не только 21, но и 20 порт.


ты многое умолчал :) Я бы даже сказал очень многое (этого не достаточно для работы ftp)
Можно классифицировать как минимум по двум параметрам:
1. активные режим
2. пассивные режим
в курсе и всё такое прочее....

_________________
Михаил


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2004 19:00 
Не в сети
Пользователь
Пользователь
Аватара пользователя

Зарегистрирован: 17.10.2003 15:42
Сообщения: 73
Откуда: Калуга
chip,
Тут лежат конфиги http://grid-club.ru/other/freebsd/

_________________
Куренье - медленная смерть! А мы не куда и не торопимся... Изображение


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2004 20:35 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
VINT писал(а):
chip,
Тут лежат конфиги http://grid-club.ru/other/freebsd/


Код:
hostname="maxnet.ru"


ой...а вот это крайнее лишнее. Можешь потом обрести проблем с резолвингом немерянно. По части /etc/hosts . Обозвал бы ее как есть
forum-grid.ru . Но учти, что теперь просто изменить это нельзя, т.к. вылезет множество концов. Как минимум указанный выше файл.

Код:
gateway_enable="YES"


она у тебя роутером работает ? Если нет, то в баню эту строчку.

Код:
ifconfig_rl0="inet 195.112.116.xxx  netmask 255.255.255.xxx"


а чего шифруешься ? если до этого адрес указал :) (grid-club.ru)

Код:
linux_enable="YES"


удалить, и не позориться.

Код:
natd_enable="YES"


аналогично gateway. Это роутер ? если нет - удалить.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2004 20:37 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
Они так и остались в тени:
Код:
sockstat -4l
uname -rs
ipfstat -io
netstat -rn


хотя я вообще не понимаю, зачем тебе firewall. Если у тебя будет один порт ftp/http/ssh, может быть просто корректно настроить hosts.allow ? или что еще лучше развесить их на различные интерфейсы, в случае gateway.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2004 21:46 
Не в сети
Пользователь
Пользователь
Аватара пользователя

Зарегистрирован: 17.10.2003 15:42
Сообщения: 73
Откуда: Калуга
chip,
Куда-то в дебри я уже полез, просто подскажи как мне застравить работать фтп стоит proftpd но неработает из за закрытого порта.

_________________
Куренье - медленная смерть! А мы не куда и не торопимся... Изображение


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB