The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Firewall и пассивный фтп"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Firewall и пассивный фтп" 
Сообщение от MoHaX emailИскать по авторуВ закладки(??) on 01-Авг-05, 05:45  (MSK)
Вот такой вопрос возник, если я хочу, чтобы у меня ftp сервер работал в пассивной режиме, то какие порты мне кроме 21 открывать надо? Как я понимаю схема работы пассивного режима выглядит примерно так:
C port>1024 -----------------> S port 21
C port>1024 <---------------- S port 21

C port >1024 ----------------> S port > 1024 (client requests data xfr)
C port >1024 <--------------- S port > 1024

Из этого следует, что мне надо открыть все порты больше 1024?

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Firewall и пассивный фтп" 
Сообщение от Zedis emailИскать по авторуВ закладки(??) on 01-Авг-05, 11:29  (MSK)
Во первых в новых реализациях ftp серверов для пассивного режима используются уже порты 47000-65535 я могу ошибатся с нижним диапозоном.
Но ещо осталась возможность запускать сервер с старым диапозоном 1024-5000
в конфиге надо опцию поставить. А может ты вообще не запустил пассивный режим. Отключи Firewall и попробуй в пасивном режиме зайти на сервер.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Firewall и пассивный фтп" 
Сообщение от ajvon emailИскать по авторуВ закладки(??) on 01-Авг-05, 12:09  (MSK)
>Вот такой вопрос возник, если я хочу, чтобы у меня ftp сервер
>работал в пассивной режиме, то какие порты мне кроме 21 открывать
>надо? Как я понимаю схема работы пассивного режима выглядит примерно так:
>
>C port>1024 -----------------> S port 21
>C port>1024 <---------------- S port 21
>
>C port >1024 ----------------> S port > 1024 (client requests data xfr)
>C port >1024 <--------------- S port > 1024
>
>Из этого следует, что мне надо открыть все порты больше 1024?

В некоторых фтп серверах есть возможность задавать диапазон пасивных портов, для прослушивания. Напр. в pure-ftpd:
PassivePortRange          40000 40050
И на файерволе откріваеш только 50 портов

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру