У меня есть FTP сервер, который торчит одним айпишником и внутри локальной сети, и снаружи, в интернете. На серваке много гиг, и если кто-то станет качать с него - интернет-канал быстро забьётся. В то же время, из локалки пусть себе качают, неудобств мне не составит. При этом мне самому илиодному из "сисопов" порой нужно что-то залить на сервак или слить с него, когда я нахожусь "по ту сторону интернета". Таким образом, нужно как-то сделать так, чтобы анонимный юзер мог качать только тогда, когда его айпи из трёх заранее известных внутрисетевых диапазонов, а неанонимные - в любых адресов.
Как бы такое сделать? Силами одного только iptables это не сделать, т.к. он юзеров различать не может, используемый FTP сервер (vsftpd) тоже вроде бы такого сервиса не представляет. Городить огород не сильно-то и хочется, может кто-то знает элегантное решение? Например, FTP-сервер, имеющий такую функциональность...
FTP: странного хочу :) (ограничение доступа по логинам в зависимости от адреса клиента)
Модераторы: SLEDopit, Модераторы разделов
-
skor
- Сообщения: 419
- ОС: RTFM-OS v127.0.0.1
Re: FTP: странного хочу :)
Можно попытаться через PAM это сделать.
Или посмотреть в сторону proftpd
Или посмотреть в сторону proftpd
-
Devon
- Сообщения: 101
- ОС: Debian, Mac, SlackHat :)
Re: FTP: странного хочу :)
proftpd с mod_wrap поможет, его для таких странных вещей и написали
По умолчанию не компилится. Ну собственно теперь можете отправиться в Гуголь с этим вопросом, там примеры есть. Официальные доки http://www.proftpd.org/docs/contrib/mod_wrap.html
З.Ы. Сам им давненько не пользовался, там вроде уже mod_wrap2 появился, входит в 1.3 ветку proftpd. Ну короче разберетесь думаю.
З.Ы.Ы. Да, правильно, с 1.3. ветки новый http://www.proftpd.org/docs/contrib/mod_wrap2.html
З.Ы. Сам им давненько не пользовался, там вроде уже mod_wrap2 появился, входит в 1.3 ветку proftpd. Ну короче разберетесь думаю.
З.Ы.Ы. Да, правильно, с 1.3. ветки новый http://www.proftpd.org/docs/contrib/mod_wrap2.html
