[FUG-BR] ftp-proxy
Wesley Miranda
lista em freebsdconsult.com.br
Terça Agosto 4 17:38:43 BRT 2009
Ricardo,
Comenta essa linha do Makefile
.if ${OSVERSION} > 700048
IGNORE= is a part of base for 7.0 and above
.endif
/usr/ports/ftp/ftp-proxy && make install clean
Que vai funcionar
----
Completando a resposta como está a configuração do seu PF, uma maneira é
essa:
nat-anchor "ftp-proxy/*"
rdr-anchor "ftp-proxy/*"
rdr pass on $int_if proto tcp from $lan to any port 21 -> \
127.0.0.1 port 8021
anchor "ftp-proxy/*"
pass out proto tcp from $proxy to any port 21
Abraço
Wesley Miranda
FreeBSD Consult
www.freebsdconsult.com.br
----- Original Message -----
From: "Ricardo Souza" <ricardo.souza em ti.cmtsp.com.br>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
<freebsd em fug.com.br>
Sent: Tuesday, August 04, 2009 3:21 PM
Subject: [FUG-BR] ftp-proxy
Boa tarde,
tenho um firewall na matriz rodando FreeBSD 7.1 + PF ( Nome do Servidor Ajax
). Tenho o outro servidor que é o BACKUP do carp ( Trinity ).
IPS:
bce1 = 10.100.0.124
carp1 = 10.100.0.119
bce0= 200.143.33.XXX
carp0 = 200.143.33.XXY
Nas filiais tenho mikrotiks que fecham VPN com o servidor Ajax. O range da
VPN é 172.16.0.0/24, sendo 172.16.0.1 o Ajax.
O problema é que as maquinas clientes do Mikrotik nas filiais obtem erro:
Invalid PORT command quando tentam acessar um servidor de FTP na matrix (
10.100.0.8 ).
Eu li o livro "The book of PF" e uso OpenBSD em alguns firewalls tambem.
Tentei instalar o ftp-proxy pelo ports e obtive erro.
A saída para meu problema é com ftp-proxy mesmo?
Obrigado.
Erro do ftp-proxy:
Ajax# pwd
/usr/ports/ftp/ftp-proxy
Ajax# make install clean
===> ftp-proxy-4.3p1_1 is a part of base for 7.0 and above.
*** Error code 1
Stop in /usr/ports/ftp/ftp-proxy.
Ajax#
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Mais detalhes sobre a lista de discussão freebsd