Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

как правильно открыть tftp в firewall?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
raVen



Зарегистрирован: 28.10.2001
Сообщения: 114
Откуда: Chelyabinsk

СообщениеДобавлено: Ср Мар 05 2003 17:24    Заголовок сообщения: как правильно открыть tftp в firewall? Ответить с цитатой

открываю вот так:
${fwcmd} add pass udp from any to me tftp via ${iif}

при этом в логах видно, что в эту дырку клиент пролазит, а потом ломится с произвольного порта на произвольный по udp, на котором уже болтается tftpd. ес-но в firewall все порты закрыты. как разрешить _только_ tftpd?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Ср Мар 05 2003 23:46    Заголовок сообщения: Вероятно, надо открыть верхние порты (выше 4098) Ответить с цитатой

Обычно UDP-серверы либо отвечают с того же порта, на который пришел запрос; либо переходят на непривилегированный порт выше 4096 (проверь мое предположение). В любом случае ты должен открыть "from me t any по всем портам"; а закрывать обращения к портам, на которых нникто не висит, совершенно необязательно (IMHO).
Вернуться к началу
ilyasov
Гость





СообщениеДобавлено: Чт Мар 06 2003 10:23    Заголовок сообщения: Дима прав, ftp для передачи данных использует старшие значения портов Ответить с цитатой

для FTP эти значения 1024-4999 в старых версиях и 49152-65535 в новых.
Не думаю, что tftp использует другие диапазоны адресов.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...