From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: vic ismakaev Organization: esoo To: community@altlinux.ru Subject: Re: [Comm] Re[2]: [Comm] ftp =?koi8-r?q?=D3=CB=D7=CF=DA=D8?= iptables Date: Thu, 20 Feb 2003 11:06:38 +0500 User-Agent: KMail/1.5 References: <20030219223930.3f2de1d7.dima@sakhalin.ru> <11422.030220@taxpol.krasnoyarsk.su> In-Reply-To: <11422.030220@taxpol.krasnoyarsk.su> MIME-Version: 1.0 Content-Type: text/plain; charset="koi8-r" Content-Transfer-Encoding: 8bit Content-Disposition: inline Message-Id: <200302201106.38558.viclists@mail.esoo.ru> Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru X-Reply-To: viclists@mail.esoo.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: 20 Февраль 2003 08:07, aek написал: > Hello Dmitry, > > Wednesday, February 19, 2003, 7:39:30 PM, you wrote: > > DL> Если я ничего не перепутал, твой набор правил не учитывает ситуацию: > > DL> server:(20|21) syn -> client:(1024:65535) -- это ответ сервера в случае > DL> passive mode. > > Спасли ситуацию изменения: > /sbin/iptables -A OUTPUT -o eth0 -p tcp --dport 20:21 -j ACCEPT > /sbin/iptables -A INPUT -i eth0 -p tcp ! --syn --sport 20:21 -j ACCEPT > /sbin/iptables -A INPUT -i eth0 -p tcp --dport 20 -j ACCEPT > /sbin/iptables -A OUTPUT -o eth0 -p tcp ! --syn --sport 20 -j ACCEPT > /sbin/iptables -A INPUT -i eth0 -p tcp --sport 0:65535 --dport 1024:65535 > -j ACCEPT /sbin/iptables -A OUTPUT -o eth0 -p tcp --sport 1024:65535 > --dport 0:65535 -j ACCEPT > > Надо сделать зеркало ftp сайта, вход туда под паролем > посмотрел man wget (им я пользуюсь для зеркалирования http) > там вроде как --ftp-user & --ftp-passwd опций нету > какой пакет присоветуете юзать на эту тему? wget -c -r ..... ftp://username:password@your.ftp.server.ru/folder -- С уважением Виктор В Исмакаев