Блокировка доступа к ftp для определённого интерфейса

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

NeverM
Сообщения: 248
ОС: gentoo

Блокировка доступа к ftp для определённого интерфейса

Сообщение NeverM »

Не знаю как обозвать тему, вобщем имею сервер с двумя сетевыми интерфейсами 10.0.0.10 (для локальной сети с локальными клиентами) и реальный внешний ip, на сервере поднят фтп. Задача: Нужно сделать так чтобы с этого фтп могли скачивать только клиенты локальной сети чтобы не нагонять трафик, но также нужно чтобы оставалась возможность зайти на фтп и из интернета (например мне) Вот сижу и думаю как такое можно сделать. Может поднять ещё один фтп сервер с нестандартным портом с listen на 10.0.0.10 ? (фтп сервер vsftpd)
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Блокировка доступа к ftp для определённого интерфейса

Сообщение drBatty »

NeverM писал(а): ↑
26.12.2007 18:50
Вот сижу и думаю как такое можно сделать.
сделал такое для proftpd. Это вам интересно?
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
NeverM
Сообщения: 248
ОС: gentoo

Re: Блокировка доступа к ftp для определённого интерфейса

Сообщение NeverM »

drBatty, да, интересны любые варианты
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Блокировка доступа к ftp для определённого интерфейса

Сообщение drBatty »

NeverM, качаем последнюю версию, конфигурируем с модом mod_ifsession.c, в конфиге пишем:

Код: Выделить всё

<Class xxx>
    From 10.3.0.0/16
</Class>

<IfUser vasya>
    <Limit LOGIN>
        AllowClass xxx
        DenyAll
    </Limit>
</IfUser>
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
INF[SZ]
Сообщения: 395
ОС: Centos

Re: Блокировка доступа к ftp для определённого интерфейса

Сообщение INF[SZ] »

Я не понял Вашего вопроса, но я Вам на него отвечу.
Спасибо сказали:
NeverM
Сообщения: 248
ОС: gentoo

Re: Блокировка доступа к ftp для определённого интерфейса

Сообщение NeverM »

INF, способ интересный но у меня он почемуто не заработал, я прописал в /etc/hosts.allow:
vsftpd: 10.0.0.0/255.0.0.0, 127.0.0.1: setenv VSFTPD_LOAD_CONF /etc/vsftpd/vsftpd_local.conf : nice 15
vsftpd: ALL : nice 15

vsftpd запускается через xinetd и при попытке подключится к нему всё равно запускается старый конфиг, это даже можно увидеть через ps aux после подключения к фтп (OS: Gentoo)
Спасибо сказали:
Аватара пользователя
KonishchevDmitry
Сообщения: 92
ОС: Ubuntu

Re: Блокировка доступа к ftp для определённого интерфейса

Сообщение KonishchevDmitry »

Если не ошибаюсь, vsftpd.ext позволяет ограничивать доступ анонимным пользователям по IP адресам.
Спасибо сказали: