Avatar billede the-machine Nybegynder
17. juni 2002 - 14:36 Der er 10 kommentarer og
1 løsning

irriterende firewall

Nu må i ikke grine af mig, men jeg har en IPFW firewal på FreeBSD og igennem nogle dage har jeg forsøgt at få diverse ftp services til at fungere igennem den.

mit forslag, som tilsyneladende ikke virker...

$oip = udvendige ip
$oif = udvendige interface


----------------------------------------------------
# Tillader ftp forbindelser

# udgående forespørgsel
$fwcmd add 4410 allow tcp from $oip 1024-65535 to any 21 via $oif out
$fwcmd add 4420 allow tcp from any 21 to $oip 1024-65535 via $oif in established

# PORT mode
$fwcmd add 4430 allow tcp from any 20 to $oip 1024-65535 via $oif in
$fwcmd add 4440 allow tcp from $oip 1024-65535 to any 20 via $oif out established

# Tillader PASSIVE mode ftp dataoverførsel
$fwcmd add 4450 allow tcp from $oip 1024-65535 to any 1024-65535 via $oif out
$fwcmd add 4460 allow tcp from any 1024-65535 to $oip 1024-65535 via $oif in established

------------------------------------------------
Er der nogen gyldig forklaring på hvorfor man ikke kan gå på f.eks. www.hp.dk og downloade en driver.
Så snart man bliver omdirigeret til deres ftpserver, kommer man ikke videre..

-Marvel-

ps Jeg har fået fortalt at det godt kan lade sig gører med IPFW uden at åbne for alle porte..
Avatar billede djeclemen Nybegynder
17. juni 2002 - 14:57 #1
lige et spm. nu har jeg ikke forstand på den firewall.. men efter hvad jeg kan gætte mig til så tillader du kun passive mode ftp.. har du så husket og fortælle explorer at den skal bruge passive ftp??  Funktioner -> internetindstillinger -> Avanceret -> sæt kryds i Brug passiv ftp
Avatar billede the-machine Nybegynder
17. juni 2002 - 15:15 #2
Er der så nogen der har en ide til hvordan jeg tillader alt ftp-trafik. det troede jeg faktisk jeg gjorde med disse sætninger.
Avatar billede thomasledet Nybegynder
17. juni 2002 - 15:17 #3
bemærk at ftp i PASV mode både bruger port 20 og 21... det er kun i PORT mode (dom er deprecated) at det kun er port 21, der bruges
Avatar billede the-machine Nybegynder
17. juni 2002 - 15:19 #4
der er en 4-500 clienter på den anden side af firewall'en der sker dagligt geninstalleringer o.s.v. Så det er ikke en løsning at pille hved clienternes standard-instillinger.
Avatar billede thomasledet Nybegynder
17. juni 2002 - 15:19 #5
men jeg må give dig ret... umiddelbart ser det ud til at IPFW tillader netop dette... mystisk...
Avatar billede djeclemen Nybegynder
17. juni 2002 - 16:48 #6
men prøv og slå ie til at køre over passiv mode, for hvis den ikke ved den skal benytte passiv så bruger den det vel ikke..! hvis du kører AD, så kan du jo ændre det i dine clienters ie via. en group polich.!
Avatar billede the-machine Nybegynder
17. juni 2002 - 17:49 #7
Hvordan ser sådan en group polich ud og hvor skrives den. er det noget jeg kan sende ud med dhcp oplysningerne?
Avatar billede djeclemen Nybegynder
17. juni 2002 - 17:54 #8
loggér dine clients på et 2000domaine??
Avatar billede the-machine Nybegynder
17. juni 2002 - 18:08 #9
NT4 domæne :-/
Avatar billede the-machine Nybegynder
18. juni 2002 - 14:34 #10
æv æv æv æv..........
Avatar billede the-machine Nybegynder
19. juni 2002 - 11:23 #11
At lukke spørgsmålet...... :-(
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester