Раньше стоял самый простой SDSL модем китайского производства, сейчас новый провайдер поставил Zyxel 660RU. И понеслись проблему. ДО фтп нет доступа.
Смотрел все настройки модема, вроде файрвола там нету. (потом даже сделал порт маппинг на модеме, на всякий случай). На проксе поставил порт маппинг, до фтп сервака траффик доходит:
Код: Выделить всё
tcpdump -i rl0 port 21
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on rl0, link-type EN10MB (Ethernet), capture size 96 bytes
14:38:30.866170 IP 81.169.233.133.58739 > bsd.kpkps.local.ftp: S 611166824:611166824(0) win 16384 <mss 1460,nop,nop,sackOK>
14:38:33.860164 IP 81.169.233.133.58739 > bsd.kpkps.local.ftp: S 611166824:611166824(0) win 16384 <mss 1460,nop,nop,sackOK>
14:38:39.879301 IP 81.169.233.133.58739 > bsd.kpkps.local.ftp: S 611166824:611166824(0) win 16384 <mss 1460,nop,nop,sackOK>
14:38:58.367843 IP 81.169.233.133.58766 > bsd.kpkps.local.ftp: S 623706394:623706394(0) win 16384 <mss 1460,nop,nop,sackOK>
14:39:01.345180 IP 81.169.233.133.58766 > bsd.kpkps.local.ftp: S 623706394:623706394(0) win 16384 <mss 1460,nop,nop,sackOK>
14:39:07.364223 IP 81.169.233.133.58766 > bsd.kpkps.local.ftp: S 623706394:623706394(0) win 16384 <mss 1460,nop,nop,sackOK>
14:39:26.279177 IP 81.169.233.133.58784 > bsd.kpkps.local.ftp: S 634099513:634099513(0) win 16384 <mss 1460,nop,nop,sackOK>
14:39:29.231213 IP 81.169.233.133.58784 > bsd.kpkps.local.ftp: S 634099513:634099513(0) win 16384 <mss 1460,nop,nop,sackOK>
14:39:35.250373 IP 81.169.233.133.58784 > bsd.kpkps.local.ftp: S 634099513:634099513(0) win 16384 <mss 1460,nop,nop,sackOK>На проксе тоже влогах пишется что траффик проходит.
С локальной сети могу подключится к фтп без проблем, а если с инета подключатся выдает ошибку 421 - OFFLINE
Может быть косяк?
Думал может ipfw чего нить, ставил правило ipfw 0001 add allow ip from any to any, не помогло
ФТП: freebsd 6.1, proftpd.1.3.0