LINUX.ORG.RU
ФорумAdmin

port range


0

0

такой вот вопорос .

во всех мануалах по ipfw ,iptables , которые мне попадались диапазон портов используемые клиентами ( ftp , http ..) был указан 1024-5999 ,

и даже это все работало . я всегда использовал этот диапазон и все работало , но сегодня наткнулся на такую вот штуку .

гейт на freebsd на котором за которым стоит http server с реальным ip ,os debian woody

одно из первых правил на бсд .

allow tcp from any to 64.18.13.31 1024-5999 allow tcp from any to 64.18.13.31 80 allow tcp from 64.18.13.31 to any

тоесть я хочу позволить извне всем конект на http и с самой машины куда угодно

после некоторых манипуляций с debian вдруг обнаруживаю ,что не могу конектится с него в инет , netstat показал что клиенты на dibian используют порты в районе 32000

#netstat -antpu

tcp 0 0 64.18.13.31 :32772 ftphost :21 ESTABLISHED 669/ftp так вот в чем вопрос это нормально что используются порты из такого диапазона , и можно ли как-нибудь это изменить ?

anonymous

это абсолютно нормально, а вот где ты такие доки взял, которые говорят про 1024-5999 ?? вообще-то 1024-65534 ...

sasha999 ★★★★
()

Это вполне нормально. Непривилегированные порты начинаются с 1024 и выше. Для linux ядра диапазон локальных портов можно посмотреть в файле /proc/sys/net/ipv4/ip_local_port_range. Соответственно можно и поменять, к примеру echo 1024 5999 > /proc/sys/net/ipv4/ip_local_port_range. Не нужно забывать, что это псевдофайл и после перезагрузки значения не сохраняться.

qwe ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.