Toon posts:

[ftpd] passieve poort range limiteren

Pagina: 1
Acties:

Verwijderd

Topicstarter
In reactie op mijn gesloten topic [rml][ ftpd] passieve poort range limiteren[/rml]

Topics worden wel heel snel gesloten, voordat ik kan antwoorden. Terecht dat er opgelet wordt, maar dit was wel erg snel. En te snel, want het antwoord is naar mijn mening dus niet datgene wat er daar gegeven wordt.

Ik heb, zoals er in het vorige topic stond een FreeBSD 4.11 systeem en gebruik de ftpd versie die daarbij zit. Ik wil de poorten die hij gebruikt voor data verkeer limiteren van 49152 - 65535 naar een paar poorten (i.v.m. mijn firewall).

Het antwoord dat in het vorige topic gegeven werd had betrekking op de /etc/ftpd.conf file. Nou ben ik redelijk nieuw met FreeBSD, maar zou het kunnen dat mijn versie van ftpd die file niet gebruikt?

De redenen dat ik dat denk zijn de volgenden:
- De file bestaat niet op mijn systeem
- De voorbeeld file (zoals die zou moeten bestaan volgens de link in het vorige artikel) bestaat niet op mijn systeem
- De man pagina van ftpd op mijn systeem zegt niks over /etc/ftpd.conf
- Ik heb de file /etc/ftpd.conf aangemaakt en er wordt (naar mijn mening) niks mee gedaan

Mijn vraag is dus of iemand echt weet hoe het zit. Er werd in het vorige artikel net gedaan of ik zelf niet gezocht had, maar dat is (helaas) niet waar.

Er zijjn volgens mij veel verschillende versies van ftpd. Ik heb een man pagina via google gevonden waar staat dat je ftpd kunt starten met de -p(range) optie, maar bij mijn systeem is de -p optie om de PID van ftpd naar een file te schrijven.

Ik hoop dat iemand me echt kan helpen.

Het spijt me als dit niet de juiste procedure is om door te gaan op een (in mijn ogen onterecht) gesloten topic, maar ik was dit verhaal aan het tikken in de reply op het vorige topic en toen poste ik het en in die tussen tijd was het dus gesloten.

Verwijderd

Topicstarter
Ik heb ook gevonden dat je aa /etc/sysctl.conf het volgende toe zou kunnen voegen:

net.inet.ip.porthifirst=eerste poort
net.inet.ip.porthilast=laatste poort

Maar ook dat werkt op mijn systeem niet.

Verwijderd

Topicstarter
Okay, eindelijk heb ik gevonden hoe het zit. Het was uiteindelijk best simpel, maar de methode die in de andere thread genoemd werd was het (gelukkig voor mij) niet.

ipv wat ik net poste moet er in /etc/sysctl.conf het volgende:

net.ipnet.ip.portrange.first=eerste poort
net.ipnet.ip.portrange.last=laatste poort

Ik blijf het vreemd vinden dat dit echt niet zo algemeen bekend is als ik zou verwachten (omdat ftpd de standaard bijgeleverde ftp daemon is in FreeBSD). Zelfs in de freebsd mailing archive heb ik echt lang moeten zoeken. Ik heb het overigens uiteindelijk gevonden in man (4) ip. Er zijn wel veel mensen met hetzelfde probleem, maar de meeste installeren dan gewoon een andere ftp daemon :)

Toch bedankt voor de mensen die meegedacht hebben (als die er waren).