[FUG-BR] Detalhes de Link Duplo com PF

2007-12-13 Por tôpico Lúcio Flávio da Cruz
Ola pessoal,

tenho dois links em um freebsd com pf, a navegação esta funcionando muito
bem mas tenho visto alguns pequenos empecilhos.

quando tentamos subir arquivos para ftp de clientes, ele chega a logar e
apresenta list error (me parece que comeca a conexao por um link e
desenvolve por outro), dei uma pesquisada e adicionei a segunte linha ao PF



#FTP
pass in quick on $int_if route-to ($ext_if1 $ext_gw1) proto tcp from
$lan_net to any port {20, 21}  flags S/SA modulate state label ftp


achei que funcionaria mas nao surtiu efeito alguem teria sugestoes?!

___

Lúcio Flávio da Cruz
Administrador de Redes
MSN: [EMAIL PROTECTED]
Telefone: 55 48 32481878
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Detalhes de Link Duplo com PF

2007-12-13 Por tôpico Gule #
Amigão, isso já foi discutido aqui várias vezes, mas de qualquer maneira, a
solução pro seu caso é proxy-ftp.

Nas regras de NAT adicione:

nat-anchor ftp-proxy/*
rdr-anchor ftp-proxy/*
rdr on $int_if proto tcp from any to any port 21 - 127.0.0.1 \
   port 8021

Na sessão de regras, vai precisar de uma ancora:

anchor ftp-proxy/*

E no seu rc.conf, vai precisar da linha:

ftpproxy_flags=

detalhes em: http://www.openbsd.org/faq/pf/pt/ftp.html

[]s


On Dec 13, 2007 9:12 AM, Lúcio Flávio da Cruz [EMAIL PROTECTED]
wrote:

 Ola pessoal,

 tenho dois links em um freebsd com pf, a navegação esta funcionando muito
 bem mas tenho visto alguns pequenos empecilhos.

 quando tentamos subir arquivos para ftp de clientes, ele chega a logar e
 apresenta list error (me parece que comeca a conexao por um link e
 desenvolve por outro), dei uma pesquisada e adicionei a segunte linha ao
 PF



 #FTP
 pass in quick on $int_if route-to ($ext_if1 $ext_gw1) proto tcp from
 $lan_net to any port {20, 21}  flags S/SA modulate state label ftp


 achei que funcionaria mas nao surtiu efeito alguem teria sugestoes?!

 ___

 Lúcio Flávio da Cruz
 Administrador de Redes
 MSN: [EMAIL PROTECTED]
 Telefone: 55 48 32481878
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Detalhes de Link Duplo com PF

2007-12-13 Por tôpico Bruno Torres Viana
Lúcio,

  Estive verificando aqui com um amigo meu, no FreeBSD você tem que
instalar um proxy para ftp e fazer o redirecionamento no PF.

# Redireciona tráfego ftp para o proxy de ftp
rdr pass on $int_if proto tcp from any to any port ftp - 127.0.0.1 port


[]´s


2007/12/13, Lúcio Flávio da Cruz [EMAIL PROTECTED]:

 Ola pessoal,

 tenho dois links em um freebsd com pf, a navegação esta funcionando muito
 bem mas tenho visto alguns pequenos empecilhos.

 quando tentamos subir arquivos para ftp de clientes, ele chega a logar e
 apresenta list error (me parece que comeca a conexao por um link e
 desenvolve por outro), dei uma pesquisada e adicionei a segunte linha ao
 PF



 #FTP
 pass in quick on $int_if route-to ($ext_if1 $ext_gw1) proto tcp from
 $lan_net to any port {20, 21}  flags S/SA modulate state label ftp


 achei que funcionaria mas nao surtiu efeito alguem teria sugestoes?!

 ___

 Lúcio Flávio da Cruz
 Administrador de Redes
 MSN: [EMAIL PROTECTED]
 Telefone: 55 48 32481878
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
---
Profº Bruno Torres Viana
Espc. Criptografia e Segurança de Redes
Cel: (73) 8113-7836


Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd