[FUGSPBR] Regra IPFW para FTP

Renato Botelho renato em galle.com.br
Sex Jan 17 09:57:15 BRST 2003


Existem varias maneiras de liberar ftp ativo com ipfw+natd

eu faco assim, libero a conexao de saida da minha rede interna

ipfw add allow tcp from any to any estabilished
ipfw add allow tcp from 10.0.0.0/8 to any 21 in via interface_interna setup

e depois com o natd eu libero a criacao de regras dinamicas para as 
conexoes que voltarem pela porta 20

procure a opcao -punch_fw no man do natd

Se vc procurar no historico da lista vc vai ver que tem muitas mensagens 
falando sobre isso...

[]s

Renato

Eicke Felipe wrote:
> Ola Pessoal,
> 
> 
> 
> Estou com uma certa duvida em relacao as regras para FTP. Nao existe um servidor FTP por aqui, mas os usuario desejam fazer FTP para outros servidores pelo mundo. Para que isto funcionasse configurei minhas regras desta maneira:
> 
> 
> 
> allow tcp from any 1024-65535 to any 21
> 
> allow tcp from any 21 to any 1024-65535 established
> 
> allow tcp from any 20 to any 1024-65535
> 
> allow tcp from any 1024-65535 to any 20 established
> 
> allow tcp from any 1024-65535 to any 1024-65535
> 
> 
> 
> Eu li algumas coisas sobre portas altas > 1024 mas gostaria de ouvir vcs sobre minhas regras, existe uma outra maneira de permitir FTP para fora de minha rede sem abrir as portas altas como na minha ultima regra?
> 
> 
> 
> Valeu.
> 
> Eicke.
> 
> _______________________________________________________________
> Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
> Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
> 
> 
> 


_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd