ftp server achter openbsd firewal op een niet stan

Pagina: 1
Acties:

  • l.d._
  • Registratie: Januari 2000
  • Laatst online: 03-08 23:47
hallo,

Ben hier nu al 3 dagen aan het k*tt*n maar het lukt me niet om de ftp achter de openbsd firewall op een ander poort dan 21 aan de praat te krijgen.
als ik alle config files en rdr zet op poort 21 werkt het prima maar zodra ik een ander command poort wil en wil rediren naar de poort 21 op de ftp server krijg je geen connectie :(

m'n ipnat rules.config voor de redir
rdr rl0 aaa.bbb.ccc.ddd/32 port 27960 -> 192.168.1.4 port 21

m'n ipf.rules voor de ftp
pass in quick proto tcp from any to any port = 27960 flags S keep state

p.s. 27960 heb ik nu ff gekozen omdat hij me wel leuk leek !!!

verander ik nu de 27960 naar gewoon 21 dan werkt alles en kunne ze connecten
het poortnr instellen bij de client gebeurt ook goed want ik zie een rdr in de ipmon logs.
Ok heb ik in de services
ftp 27960/tcp
er maar bij gezet en mog ook niet baten.
Ik zoek me dus helemaal wezeloos naar dat config bestandje dat zegt dat ftp command op 21 binnen hoort te komen.

wie o wie help me !!!!

l.d.

als je niks te doen hebt doe het dan niet hier


  • l.d._
  • Registratie: Januari 2000
  • Laatst online: 03-08 23:47
niemand .. ???? :'(

als je niks te doen hebt doe het dan niet hier


Verwijderd

Echt duidelijk is het verhaal niet.
Kan je proberen het iets duidelijker uit te leggen ?

Kan je lokaal wel op die nieuw ingestelde poort connecten ?

maw, zit de fout in de server of in de firewall ? :?

  • l.d._
  • Registratie: Januari 2000
  • Laatst online: 03-08 23:47
Ik wil dus met openbsd 2.8 een redir maken van b.v. poort 27960 naar poort 21 op een interne computer.
en dat wil dus niet :(

Doe ik daarintegen een redir van poort 21 ext naar een intern ip poort 21 werkt i perfect :?

Een oplossing heb ik nu ook al ik maak een redir van b.v. poort 27960 naar poort 27960 en zet ook de ftp op die poort.
Als nadeel heeft dat dat er intern geen ftp zit op 21 maar op 27960 tewijl dat eerst wel gewoon pefect werkte met m'n andere bsd based firewall (gnatbox)

Dus voor nu werkt i.

Het wordt alleen lastig voor een aantal ideetje's van me.
De bedoeling was om een 24/7/365 server te hebben op een onbekende moeilijk te dedecteren poort.
En een tijdbegrenste af en toe ftp door gewoon wat leuk om te gaan met block en allow regels en 2 redir's (tunnels)

l.d.

als je niks te doen hebt doe het dan niet hier


  • QuarK
  • Registratie: Maart 2000
  • Laatst online: 09-07 21:48
Ik moet je toch teleurstellen.
Het maakt echt niet zo veel uit om te detecteren op welke poort je (eventueel) een ftpd hebt draaien.
Als mensen echt willen komen ze er toch wel achter

  • l.d._
  • Registratie: Januari 2000
  • Laatst online: 03-08 23:47
Klopt vooral op je eigen segment is er makkelijk achter te komen door een sniffer.
maar die hoge poort is alleen voor een aantal bekende toegankelijk en kan hem gaan filteren d.m.v. ip reeksen.
ook komt portsentry er bij te staan dus zomaar een complete portscan heeft als resultaat dat alles dicht zit voor dat ip >:)
het gaat mij er om dat niet zomaar de overbuurman die overal poort 21 aan het aftasten is mijn 24/7 ftp tegenkomt.

l.d.

als je niks te doen hebt doe het dan niet hier

Pagina: 1