Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

IP filtering + FTP

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
ilyasov
Гость





СообщениеДобавлено: Пн Июн 17 2002 09:08    Заголовок сообщения: IP filtering + FTP Ответить с цитатой

FTP для передачи данных использует произвольный
непривелегированный порт. Для FreeBSD FTP при определенных ключах диапазон этих портов равен 1024-4999 или 49152-65535.
1. Как обстоят дела для других систем
2. Означает ли это, что для нормальной работы
нужно разрешать обмен данными по всем
непривелегированным портам?
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пн Июн 17 2002 10:46    Заголовок сообщения: У FTP есть активный и пассивный режимы. Ответить с цитатой

Насколько я понимаю, в пассивном режиме (по умолчанию) FTP-клиент просит сервера открыть соединение к нему - соотвественно, из-под NAT это не сработает, если NAT-сервер не копается внутри FTP-диалога (а если копается, то надо тщательно вносить изменения в передаваемые данные). Соответственно, проще установить Squid и заставить юзеров работать через него.

В активном режиме (переключение - командой 'passive') FTP-клиент сам открывает соединение на порт ftp-data:20 - в этом случае все просто.

PS: Лично я даю клиентам внутренние номера типа 192.168.*.* и считаю, что это отлично их защищает, а также экономит адресное пространство IP-номеров.
Вернуться к началу
anthony



Зарегистрирован: 21.05.2002
Сообщения: 845
Откуда: Petrozavodsk

СообщениеДобавлено: Пн Июн 17 2002 14:37    Заголовок сообщения: По моему, малость ты режимы перепутал, активный и пассивный, наоборот там все... (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...