On Wednesday 19 of May 2004 22:49, Lukasz B wrote:
 przypadku, gdy podam port 20 (ftpdata) - zwykle polaczenie - pokazuje ok.
>
> Co gdy user ustawi sobie passive-ftp?
> Wtedy polaczenie nawiazywane jest na dynamicznym porcie.

Jeżeli bawisz sie w śledzenie połączeń to wystarczy jak będziesz takie 
połaczenia znakował (MARK). Ja w podobny sposób lstatem zliczam prędkość 
download dla serwera, bo domyślnie shaper tego nie robi. Po prostu na 
początku regułek firewalla znakuje pakiety wchodzące na ppp0 (tylko INPUT) 
choć z drugiej strony nei zastanawialem się jak ma się do tego squid (rownież 
znakowany), który też zawiera się do łańcucha INPUT a nie FORWARD. 

pozdrawiam
-- 
Łukasz Głębicki [EMAIL PROTECTED]
gg:246267      Linux Registered User # 318551

__________________________________________
najpierw przeczytaj, potem zapytaj:
http://pl.docs.pld-linux.org/ = podrecznik
http://pld-linux.org/ = faqs, howto, newsy

dostales tutaj odpowiedz na swoje pytanie?
podziel sie z innymi i dopisz do FAQ!
                http://pld-linux.org/FAQ/


Odpowiedź listem elektroniczym