LINUX.ORG.RU

крутой был задан вопрос.....

anonymous
()

Тот же, что и для чтения 8)

anonymous
()
Ответ на: комментарий от anonymous

А какого тогда хрена господа гуру он не хочет писать через открытый порт? Читать читает, а писать мне говорит хуй, делаю доступ на related, established для всех портов кроме ftp'ного и открываю порт ftp'шника - все читает, а на запись хуй! В логах fail upload! Клиент показывает, что скорость постепенно падает до нуля. Убираю firewall нахрен все пашет.

anonymous
()

# Incoming FTP-CONTROL
-A INPUT -d ftp.domain.tld -p tcp -m tcp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT
# Outgoing FTP-CONTROL
-A OUTPUT -s ftp.domain.tld -p tcp -m tcp --sport 21 -m state --state ESTABLISHED -j ACCEPT
# Outgoing FTP-DATA active mode
-A OUTPUT -s ftp.domain.tld -p tcp -m tcp --sport 20 -m state --state ESTABLISHED,RELATED -j ACCEPT
# Incoming FTP-DATA active mode
-A INPUT -d ftp.domain.tld -p tcp -m tcp --dport 20 -m state --state ESTABLISHED -j ACCEPT
# Incoming FTP-DATA passive mode
-A INPUT -d ftp.domain.tld -p tcp -m tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED,RELATED -j ACCEPT
# Outgoing FTP-DATA passive mode
-A OUTPUT -s ftp.domain.tld -p tcp -m tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED -j ACCEPT

Модуль ip_conntrack_ftp должен быть загружен.

anonymous
()

переведи vsftpd в режим half duplex, тогда он сможет писать и читать но не одновременно. Чтобы два процесса выполнялись одновременно нужно наложить патч на драйвер устройства /dev/hands а потом killall -HUP vsftpd

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.