免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123
最近访问板块 发新帖
楼主: linux-fox
打印 上一主题 下一主题

[OpenBSD] pf中做ftp的重定向问题 [复制链接]

论坛徽章:
0
21 [报告]
发表于 2008-08-25 22:38 |只看该作者
呵呵,确实如此,rdr中的pass跳过了过滤规则,那我仅仅使用rdr就可以搞定了么?


原来规律规则中用pass是为了监控ftp的流量。

哥们,你就直接说出在pf中如何实现映射内网ftp服务器算了,我都快急死了!

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
22 [报告]
发表于 2008-08-25 22:49 |只看该作者
有这两句:
pass in on $int_if from $int_if:network to any keep state
pass out on $int_if from any to $int_if:network keep state
下面这些基本也没意义
#out on $int_if
pass out quick on $int_if proto tcp from any to $ftp port 21 keep state
pass in quick on $int_if proto tcp from $ftp port 20 to any keep state
pass out quick on $int_if proto tcp from any to $ftp port > 49151 keep state

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
23 [报告]
发表于 2008-08-25 23:07 |只看该作者
试一下注释这句
rdr pass on $ext_if proto tcp from any to any port 49152:65535 -> $ftp port 49152:65535

保证有这几句:
pass in quick on $int_if from $int_if:network to any keep state
pass out quick on $int_if from any to $int_if:network keep state
pass in quick on $ext_if proto tcp from any to any port 21 keep state
pass in quick on $ext_if proto tcp from any to any port > 49151 keep state

论坛徽章:
0
24 [报告]
发表于 2008-08-26 08:24 |只看该作者
还是不行啊 !

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
25 [报告]
发表于 2008-08-26 09:00 |只看该作者
那抓包分析一下吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP