Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Так дело в том что меня устраивает работа squid и его... 01.07.04 07:05 Число просмотров: 2587
Автор: IgorMan2 Статус: Незарегистрированный пользователь
|
> > Как работает ftp через прокси сервер? > > У меня все клиенты ходят в инет через squid. Появилась > > необходимость скачивать еще и с FTP серверов > информацию. > > Для этого настраиваю FlashGet использовать ftp через > прокси > > (squid) и вот тут начинается самое интересное (Squid > на > > FreeBSD 5.1.): > > Если есть правило allow ip from any to any то ftp > работает > > Если убрать правило allow ip from any to any то ftp не > > работает(причем соединяется все находит, а как только > > закачка - так flashget пишет ошибку) > > Создаю правила чтобы посмотреть какие пакеты > отбрасываются > > и вот что он мне пишет. > > tun0 - ip адрес модемного соединения > > FTP - ip адрес желанного FTP > > Jun 30 11:50:53 Unix kernel: ipfw: 1900 Deny TCP > tun0:59024 > > FTP:2880 out via tun0 > > Jun 30 11:50:54 Unix kernel: ipfw: 1900 Deny TCP > tun0:59025 > > FTP:2880 out via tun0 > > Jun 30 11:50:54 Unix kernel: ipfw: 1900 Deny TCP > tun0:59026 > > FTP:2880 out via tun0 > > Jun 30 12:04:37 Unix kernel: ipfw: 1900 Deny TCP > tun0:59245 > > FTP:2929 out via tun0 > > Jun 30 12:04:38 Unix kernel: ipfw: 1900 Deny TCP > tun0:59246 > > FTP:2929 out via tun0 > > Jun 30 12:04:38 Unix kernel: ipfw: 1900 Deny TCP > tun0:59247 > > FTP:2929 out via tun0 > > > > Как такое вообще может быть чтобы программа лезла на > чужой > > адрес на какие-то странные порты 2880, 2929??? > > У сквида поддержка FTP не полная. У него там ftp over http. > Так что сабж, или че другое типа Delegate (но его не > советую)
Так дело в том что меня устраивает работа squid и его функции по ftp proxy, только не понятно почему он работает при правиле allow ip form any to any. Это ведь не нормальное поведение.
И признаться честно впервый раз вижу чтобы unix лез на какие-то левые адреса типа 2880.
|
|
|