КериоФайрвол, об ФТП

dickofan

странное явление наблюдаю: при попытке законектиццо на произвольный фтпишник или при попытках извне зайти на мой фтпишник керио отлавливает конекцию с абстрактного высокого порта на абстрактный высокий порт, хотя должен бы, по идее, на 21. Я прав?
Если да, то как лечить или отлавливать фтп при имеющемся глюке?

evgen5555

хотя должен бы, по идее,
По какой идее?
Я прав?
Нет, не прав.

dickofan

то есть 21 порт не имеет отношения к ФТП

evgen5555

И опять ты не угадал.

dickofan

тогда поподробней для начинающего ламера плиз

dickofan

ннда, это теперь называеццо для ламера
ну, общую картину примерно представил... кажеццо
но собснно ответа на вопрос не нашол

Marinavo_0507

наверняка в твоём фарволле есть какая-нибудь настройка на предмет распознавания ftp

janlynn

man 2 accept

dickofan

да вот чот не нашол, в чем и загвоздка...
интересно, и как он тогда 80й порт ловит? или на 80й этот аксепт не влияет? да и вообще любой другой порт...

Marinavo_0507

по идее, с такими вопросами рановато настраивать файрволлы с точностью до отдельных портов
надо почитать книжку, например стивенса

evgen5555

Системный вызов accept "переводит" соединение на новый порт, дабы освободить используемый в твоем случае 21-й.

dickofan

не втек, зачем переводить, он же не занят ничем?

SergeyST

какой софт пользуешь?

dickofan

метод научного тыка никто не отменял
хотя если есть в электронном виде - не откажусь

dickofan

ТС в основном, ИЕ еще

Ivan8209

Я понимаю, что "и при железных дорогах полезно сохранять
двуколку," но прочитать проще.
---
...Я работаю антинаучным аферистом...

lopidus

При работе FTP открывается две TCP-сессии.
Одна на 21 порт - управляющая.
Вторая - на 20, или на любой произвольный высокий порт(в passive mode) - для предачи данных.
Какую из этих сессий ты видишь в файрволе?

AlexV769

с абстрактного высокого порта на абстрактный высокий порт

olga-grabskaja

Когда ты создаешь любое TCP подключение. Source порт выдается из пула 1024- до окончания пула (не помню сколько). Destination порт = порту используемуму сервисом.

janlynn

65535 ?

dickofan

походу, Northman прав
но как ловить вторую сессию конкретно с помощью керио?
разве что пассивмоду не юзать

lopidus

но как ловить вторую сессию конкретно с помощью керио?
А чего ты хочешь добиться?

Makc500

можно добавь KERIO в список trusted программ, хотя, это полумера какая-то

dickofan

открыть фтп, собснно
ЗЫ: ниасилил, снес, наверное, рановато мне еще
Оставить комментарий
Имя или ник:
Комментарий: