Včera som vratil back linux debian ktory som mal jako hl router a fw predtym... 
vobec tomu nechapem... tam mi to funguje... aj aktivne aj pasivne FTP..

Asi sa zas vratim k debianovi... vyzera to ze na sietove sluzby je fakt lepsi...

Predpokladam ze ked do pf napisem


Nat on $extif from $lan to any -> ($extif)

Pass in all
Pass out all



Tak mi pojde secko... jako vidiet nejde.. a freebsd alebo skor PF este 
nepodporuje poriadne FTP sessny
Bud este mozem skusit ipfw alebo sa na freebsd vykaslat... 


S pozdravom Tibor Marchyn 

 MCP

------------------------------------
K Zastihnutiu na:
------------------------------------
IT oddělení
VVISS a.s.
Tibor Marchyn
Kolmá 5
190 00 Praha 9

ICQ: 140-480-653
mobil: +420 / 724 / 847 700 
work phone: +420 / 283 089 214 
@mail: [EMAIL PROTECTED]
------------------------------------ 

-----Original Message-----
From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf Of Dan Lukes
Sent: Tuesday, August 07, 2007 8:43 PM
To: FreeBSD mailing list
Subject: Re: ftp

Vitezslav Novy napsal/wrote, On 08/07/07 15:37:
>>      Podle meho nazoru nekdo po ceste, a nejpravdepodobneji ty sam, blokujes 
>> moznost otevreni odchoziho datoveho spojeni.
> 
> Jestli tcpdump za prekladem vypada stejne a je to dump z vnejsi karty 

        Vypada:

14:11:31.407591 IP ns.vviss.cz.61197 > bisvan.ccf.cz.2588: S 
3737823951:3737823951(0) win 32768 <mss 1460,nop,nop,sackOK>

14:11:34.343287 IP ns.vviss.cz.61197 > bisvan.ccf.cz.2588: S 
3737823951:3737823951(0) win 32768 <mss 1460,nop,nop,sackOK>

14:11:40.390672 IP ns.vviss.cz.61197 > bisvan.ccf.cz.2588: S 
3737823951:3737823951(0) win 32768 <mss 1460,nop,nop,sackOK>

> hranicniho routeru site, tak pokus o navazani datoveho TCP spojeni z te 
> site uspesne odchazi, ale neprichazi odpoved.
> V takovem pripade bych problem hledal spis nekde na firewallu pobliz FTP 
> serveru.

        Nebo nekde jinde po ceste - obavam se, ze to vazne budes muset resit se 
spravcem na druhe strane.

        I kdyz, uz jsem se jednou setkal s tim, ze vzajemne nekomunikoval 
podobnym zpusobem prave Linux s FreeBSD. Ale tehda to souviselo s tim, 
ze Linux anouncoval podporu pro WSCALE option a kdyz na ni FreeBSD 
pristoupilo, tak ji pak ve skutecnosti Linux neumel. Coz neni tvuj 
pripad ...

                                                Dan


-- 
Dan Lukes                                               SISAL MFF UK
AKA: dan at obluda.cz, dan at freebsd.cz, dan at (kolej.)mff.cuni.cz
-- 
FreeBSD mailing list ([email protected])
http://www.freebsd.cz/listserv/listinfo/users-l
 

__________ Informace od NOD32 EMON 2442 (20070807) __________

Tato zprava byla proverena antivirovym systemem NOD32.
http://www.nod32.cz

 

-- 
FreeBSD mailing list ([email protected])
http://www.freebsd.cz/listserv/listinfo/users-l

Odpovedet emailem