免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1533 | 回复: 5
打印 上一主题 下一主题

ipfw 与proftp [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-03-14 09:20 |只看该作者 |倒序浏览
今天通过修改内核添加了IPFW,发现PROFTP不能正常登陆,
TOP下看PROFTP已经启动,查看ftp.syslog
error deleting scoreboard entry: Invalid argument
不知道是什么原因,IPFW规则没有设对?还是编译内核出错了?请高手给予指引。谢谢。

论坛徽章:
0
2 [报告]
发表于 2004-03-14 09:31 |只看该作者

ipfw 与proftp

把你的规则贴出来..

论坛徽章:
0
3 [报告]
发表于 2004-03-14 09:59 |只看该作者

ipfw 与proftp

规则如下:
ipfw show
00050  5985006  4712066136 divert 8668 ip from any to any via vr0
00100    35396     3431916 allow ip from any to any via lo0
00200        0           0 deny ip from any to 127.0.0.0/8
00300        0           0 deny ip from 127.0.0.0/8 to any
65000 12618904 10035575906 allow ip from any to any
65100        0           0 allow tcp from 10.100.6.239 to me 22 in
65200        0           0 allow tcp from 10.100.6.239 to me 80 in
65300        0           0 allow tcp from 10.100.6.239 to me 21 in
65400        0           0 allow tcp from me to any out
65500        0           0 allow tcp from any to any keep-state
65500        0           0 allow tcp from 192.168.0.2 to me 22 in
65500        0           0 allow tcp from 192.168.0.2 to me 21 in
65500        0           0 allow tcp from 192.168.0.2 to me 20 in
65535        4         506 allow ip from any to any

论坛徽章:
0
4 [报告]
发表于 2004-03-14 18:39 |只看该作者

ipfw 与proftp

删除了无用的规则,但是还不行!
ipfw show
00050  8297336  6503057237 divert 8668 ip from any to any via vr0
00100    42034     4112908 allow ip from any to any via lo0
00200        0           0 deny ip from any to 127.0.0.0/8
00300        0           0 deny ip from 127.0.0.0/8 to any
65000 17224728 13615750397 allow ip from any to any
65400        0           0 allow tcp from me to any out
65500        0           0 allow tcp from any to any keep-state
65500        0           0 allow tcp from 192.168.0.2 to me 22 in
65500        0           0 allow tcp from 192.168.0.2 to me 21 in
65500        0           0 allow tcp from 192.168.0.2 to me 20 in
65500        0           0 allow tcp from 192.168.0.2 to me 23 in
65535        4         506 allow ip from any to any

如何关闭IPFW?谢谢帮忙。

论坛徽章:
0
5 [报告]
发表于 2004-03-14 20:59 |只看该作者

ipfw 与proftp

将 端口21和20的规则移到Keep State 前面。

论坛徽章:
0
6 [报告]
发表于 2004-03-14 21:22 |只看该作者

ipfw 与proftp

现更改如下,但仍不能登陆,
ipfw show
00050  9322615  7083129446 divert 8668 ip from any to any via vr0
00100    46406     4482016 allow ip from any to any via lo0
00200        0           0 deny ip from any to 127.0.0.0/8
00300        0           0 deny ip from 127.0.0.0/8 to any
65000 19280841 14766887020 allow ip from any to any
65400        0           0 allow tcp from me to any out
65450        0           0 allow tcp from 192.168.0.1 20 to me in
65460        0           0 allow tcp from 192.168.0.1 21 to me in
65500        0           0 allow tcp from any to any keep-state
65535        4         506 allow ip from any to any
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP