[FUG-BR] ftp-proxy

Wesley Miranda lista em freebsdconsult.com.br
Terça Agosto 4 17:38:43 BRT 2009


Ricardo,
Comenta essa linha do Makefile
.if ${OSVERSION} > 700048
IGNORE=         is a part of base for 7.0 and above
.endif

/usr/ports/ftp/ftp-proxy && make install clean
Que vai funcionar

----
Completando a resposta como está a configuração do seu PF, uma maneira é 
essa:
       nat-anchor "ftp-proxy/*"
       rdr-anchor "ftp-proxy/*"
       rdr pass on $int_if proto tcp from $lan to any port 21 -> \
           127.0.0.1 port 8021
       anchor "ftp-proxy/*"
       pass out proto tcp from $proxy to any port 21

Abraço
Wesley Miranda
FreeBSD Consult
www.freebsdconsult.com.br
----- Original Message ----- 
From: "Ricardo Souza" <ricardo.souza em ti.cmtsp.com.br>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
<freebsd em fug.com.br>
Sent: Tuesday, August 04, 2009 3:21 PM
Subject: [FUG-BR] ftp-proxy


Boa tarde,
tenho um firewall na matriz rodando FreeBSD 7.1 + PF ( Nome do Servidor Ajax
). Tenho o outro servidor que é o BACKUP do carp ( Trinity ).
IPS:
bce1 = 10.100.0.124
carp1 = 10.100.0.119
bce0= 200.143.33.XXX
carp0 = 200.143.33.XXY

Nas filiais tenho mikrotiks que fecham VPN com o servidor Ajax. O range da
VPN é 172.16.0.0/24, sendo 172.16.0.1 o Ajax.

O problema é que as maquinas clientes do Mikrotik nas filiais obtem erro:
Invalid PORT command quando tentam acessar um servidor de FTP na matrix (
10.100.0.8 ).

Eu li o livro  "The book of PF" e uso OpenBSD em alguns firewalls tambem.
Tentei instalar o ftp-proxy pelo ports e obtive erro.

A saída para meu problema é com ftp-proxy mesmo?

Obrigado.

Erro do ftp-proxy:

Ajax# pwd
/usr/ports/ftp/ftp-proxy
Ajax# make install clean
===>  ftp-proxy-4.3p1_1 is a part of base for 7.0 and above.
*** Error code 1

Stop in /usr/ports/ftp/ftp-proxy.
Ajax#
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 



Mais detalhes sobre a lista de discussão freebsd