фишка из iptables в ipfw/pf (state RELATED)

FreeBSD, NetBSD, OpenBSD, DragonFly и т. д.

Модератор: arachnid

St33l
Сообщения: 25

фишка из iptables в ipfw/pf

Сообщение St33l »

интересует вот какой момент. в линуксовом iptables можно открыть фтпшный 21 порт во внешку, при этом открывать порты для пассивного его режима работы не нужно. достаточно сделать так:

Код: Выделить всё

iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT

+ подгрузить модуль ядра ip_conntrack_ftp. В итоге будет разрешаться соединение, инициализированное из ftp соединения. Т.е. какой порт откроется для пассивного режима работы во время сеанса, такой и будет автоматом разрешен (слово RELATED). Очень нравится этот момент, т.к. не приходится явно открывать во внешку диапазон портов для ftp-шки.
А вопрос такой: есть что-то подобное в ipfw или pf? или в них все же придется открыть нужный диапазон?
Спасибо сказали:
Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Re: фишка из iptables в ipfw/pf

Сообщение Shura »

Rock'n'roll мертв © БГ
Спасибо сказали:
Аватара пользователя
ProDev
Сообщения: 12
ОС: Windows (а чо?) и FreeBSD

Re: фишка из iptables в ipfw/pf

Сообщение ProDev »

Честно говоря, и не надо этих автоматических правил, безопасность важнее.
Хде напесано, шо драва от венды не работают в ленуксе? Прачти емануаль и не пеши всякую чушь, обе поделки написоны на си, значет дрова можно с таким же успехом откомпилить и в ленуксе.
Спасибо сказали: