Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Некоректно работают правила firewall

    Scheduled Pinned Locked Moved Russian
    48 Posts 6 Posters 12.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      gmn
      last edited by

      Судя по "IP mail1.yktpost.ru.ftp-data > 10.0.0.2.64675" запросы на ftp-сервер попали.
      И отправляются ответы. В случае активного фтп они идут с 20 порта на высокий порт источника запроса.
      В вашем случае это должен быть WAN IP - а оно так и есть, если я правильно понял условие.
      Дальше ответ должен пройти обратно через NAT и через ftp proxy.
      Вот или в правилах НАТ-а напутано что-то (не тот интерфейс, не те сети), или ftp proxy не работает.
      Пропишите одно правило НАТ вручную, чтобы исключить ошибку.
      С какой сети в какой внешний IP натить и на каком интерфейсе.

      1 Reply Last reply Reply Quote 0
      • M
        muxas
        last edited by

        Огромное спасибо за помощь, прописал правило все заработало. Скажите как его подправить что бы было более безопаснее?

        nat_ftp.JPG
        nat_ftp.JPG_thumb

        1 Reply Last reply Reply Quote 0
        • G
          gmn
          last edited by

          Только правило NAT делается немного по другому.
          В pf.conf на FreeBSD это выглядит так:

          nat on $ext_if from $my_lan to any -> $ext_if:0 port 1024:65535
          
          

          Что касается секюрности.
          Это вопрос обширный …
          Что именно интересует?

          nat.JPG
          nat.JPG_thumb

          1 Reply Last reply Reply Quote 0
          • M
            muxas
            last edited by

            Сейчас сделал вот так. В алиасе прописал адрес ftp. Интересует это корректно?

            nat_new.JPG
            nat_new.JPG_thumb

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              @muxas:

              Сейчас сделал вот так. В алиасе прописал адрес ftp. Интересует это корректно?

              И оно работает?
              Пример выше же дан.

              1 Reply Last reply Reply Quote 0
              • M
                muxas
                last edited by

                Понятно что я ни его не понимаю в nat, не знаю как но правило работало.  :) Сегодня перестало, вернул назад как на скрине. все заработало. Пошел читать по nat.

                nat_ftp.JPG
                nat_ftp.JPG_thumb

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  muxas

                  http://linkmeup.ru/tag/сети%20для%20самых%20маленьких/

                  С 0-й части и начинайте. Сам пользую.

                  1 Reply Last reply Reply Quote 0
                  • M
                    muxas
                    last edited by

                    Спасибо, уже начал изучать

                    1 Reply Last reply Reply Quote 0
                    • K
                      Kagalar
                      last edited by

                      Рекомендую ознакомиться с лучшими фаерволами здесь Представлено подробное описание, плючы и минусы

                      1 Reply Last reply Reply Quote 0
                      • K
                        kasiopeja
                        last edited by

                        На работе пользуемся kerio-winroute- удобный. Также можете попробоватьэтот. Есть полезная статья, долго описывать. здесь представлены основные проблемы в настройке фаерволла.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.