LINUX.ORG.RU
ФорумAdmin

IPFW: выход по FTP только на чтение


0

0

Помогите с помощью правил ipfw сделать так, чтобы пользователи сети могли только скачивать данные, а вот отправлять данные не могли.

Т.е. чтобы ftp работал только read only

заранее спасибо. 
anonymous
Ответ на: комментарий от Anoxemian

Anoxemian - ты не прав.

Вот если бы ты имел дело с такими корпоративными продуктами (пусть хоть и не любимой вами M$) как MS ISA, то знали б, что она такое позволяет!

Т.е. например, можно создать такое правило:

ip 10.1.1.1 из сети компании имеет право заходить в интернете на ftp://ftp.domen.ru, но он сможет только качать данные оттуда, а не закачивать их ТУДА.

теперь я ЯСНО пояснил?

теперь я хочу узнать какие запросы ipfw должен рубить чтобы рубилась команда ftp протокла UPLOAD.

anonymous
()
Ответ на: комментарий от anonymous

>Вот если бы ты имел дело с такими корпоративными продуктами (пусть хоть и не любимой вами M$) как MS ISA, то знали б, что она такое позволяет!

Неужели там все так плохо?

А чем решение Anoxemian не устраивает?

Называется "Вырываем гланды через задницу" :)

Maclaud
()
Ответ на: комментарий от Maclaud

Вы дебилы, ёптыть, оказывается вы даже и не в курсах как работает FTP и ipfw. небось научились gnome настраивать да скриншоты уродливые на ЛОР постить...

еще раз спрашиваю - неужели никто из вас, недоносков от IT, не задавался такой проблемой? или вы просто не поняли сути вопроса?

anonymous
()
Ответ на: комментарий от anonymous

Тем более объясни мне как ты собираешься лазить по конфигу не твоего фтп сервера???

anonymous
()
Ответ на: комментарий от Maclaud

Для этого надо, чтобы фтп работал в активном режиме и резать трафик ОТ клиента в сторону сервера по 20-му порту. Логично? Или крутым админам MS ISA не приходило такое в голову? Правильно, ведь в MS ISA можно тыкнуть кнопочку!

> такими корпоративными продуктами (пусть хоть и не любимой вами M$) как MS ISA

По функционалу - убогое поделие, основная цель которого - удовлетворить убогие нужды админов.

Anoxemian ★★★★★
()

А что мешает перенаправлять ftp на локальный прокси?

anonymous
()

провакация флэйма 8) или действительно трава забористая...

Ex ★★
()

Провокация flame. Залита стеклом, для отпугивания троллей.

Shaman007 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.