imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Руководство для новичков
Опции темы
Старый 21.10.2008, 01:06     # 1
Mechek
Banned
 
Аватар для Mechek
 
Регистрация: 30.11.2007
Сообщения: 58

Mechek презирают в этих краях
ftp 21 +

при подключении к ftp серверу мало открыть порт 21. сервер дополнительно посылает сигналы по другим портам с пятизначными номерами, которые всегда разные. можно ли отрегулировать файервол на универсальный случай, или только на конкретный сервер?
Mechek вне форума  
Старый 21.10.2008, 17:25     # 2
BorLase
::VIP::
 
Аватар для BorLase
 
Регистрация: 09.09.2002
Адрес: Kiev
Пол: Male
Сообщения: 1 150

BorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех Гуру
когда ты коннектишься к ФТП, на сервере должны быть открыты порты 21 (управление) и 20 (данные)

с твоей же машины открывается произвольный доступный порт (выше 1024, кажется, в общем случае)

так что решение - разрешить своей программе коннектиться к любому хосту на 20/21 порты, либо к какому-то конкретному - зависит только от общего уровня паранойи
__________________
Great minds discuss ideas. Average minds discuss events. Small minds discuss people.
BorLase вне форума  
Старый 21.10.2008, 20:53     # 3
Mechek
Banned
 
Аватар для Mechek
 
Регистрация: 30.11.2007
Сообщения: 58

Mechek презирают в этих краях
Борласе, 21 порт открыл, а запроса на 20-й не поступает.
Mechek вне форума  
Старый 22.10.2008, 03:31     # 4
Hubbitus
мод
IMHO Кодер-200(6,7,8)
 
Регистрация: 29.03.2003
Адрес: Saint-Petersburg, Russia
Пол: Male
Сообщения: 2 734

Hubbitus Бог с наворотамиHubbitus Бог с наворотами
Hubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотами
О какой ОС вообще речь?
Не знаю как на винде, на Линуксе, новые открываемые соединения дляданных, исходящие на "пятизначные порты" клиента, будут иметь статус RELATED, именно по нему и надо их разрешать, а никак не по номерам портов.

Уверен на остальных системах должно быть что-то похожее.
__________________
Я делаю Линукс! Присоединяйтесь к свободным людям!

Связаться со мной всегда можно по джабберу: Hubbitus@jabber.ru
Pahan-Hubbitus.
Hubbitus вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 17:18.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.