Блокировка доступа к ftp для определённого интерфейса
Модераторы: SLEDopit, Модераторы разделов
-
NeverM
- Сообщения: 248
- ОС: gentoo
Блокировка доступа к ftp для определённого интерфейса
Не знаю как обозвать тему, вобщем имею сервер с двумя сетевыми интерфейсами 10.0.0.10 (для локальной сети с локальными клиентами) и реальный внешний ip, на сервере поднят фтп. Задача: Нужно сделать так чтобы с этого фтп могли скачивать только клиенты локальной сети чтобы не нагонять трафик, но также нужно чтобы оставалась возможность зайти на фтп и из интернета (например мне) Вот сижу и думаю как такое можно сделать. Может поднять ещё один фтп сервер с нестандартным портом с listen на 10.0.0.10 ? (фтп сервер vsftpd)
-
drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: Блокировка доступа к ftp для определённого интерфейса
сделал такое для proftpd. Это вам интересно?
-
NeverM
- Сообщения: 248
- ОС: gentoo
Re: Блокировка доступа к ftp для определённого интерфейса
drBatty, да, интересны любые варианты
-
drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: Блокировка доступа к ftp для определённого интерфейса
NeverM, качаем последнюю версию, конфигурируем с модом mod_ifsession.c, в конфиге пишем:
Код: Выделить всё
<Class xxx>
From 10.3.0.0/16
</Class>
<IfUser vasya>
<Limit LOGIN>
AllowClass xxx
DenyAll
</Limit>
</IfUser>-
INF[SZ]
- Сообщения: 395
- ОС: Centos
Re: Блокировка доступа к ftp для определённого интерфейса
Я не понял Вашего вопроса, но я Вам на него отвечу.
-
NeverM
- Сообщения: 248
- ОС: gentoo
Re: Блокировка доступа к ftp для определённого интерфейса
INF, способ интересный но у меня он почемуто не заработал, я прописал в /etc/hosts.allow:
vsftpd: 10.0.0.0/255.0.0.0, 127.0.0.1: setenv VSFTPD_LOAD_CONF /etc/vsftpd/vsftpd_local.conf : nice 15
vsftpd: ALL : nice 15
vsftpd запускается через xinetd и при попытке подключится к нему всё равно запускается старый конфиг, это даже можно увидеть через ps aux после подключения к фтп (OS: Gentoo)
vsftpd: 10.0.0.0/255.0.0.0, 127.0.0.1: setenv VSFTPD_LOAD_CONF /etc/vsftpd/vsftpd_local.conf : nice 15
vsftpd: ALL : nice 15
vsftpd запускается через xinetd и при попытке подключится к нему всё равно запускается старый конфиг, это даже можно увидеть через ps aux после подключения к фтп (OS: Gentoo)
-
KonishchevDmitry
- Сообщения: 92
- ОС: Ubuntu
Re: Блокировка доступа к ftp для определённого интерфейса
Если не ошибаюсь, vsftpd.ext позволяет ограничивать доступ анонимным пользователям по IP адресам.