bluda.cz, dan at freebsd.cz, dan at (kolej.)mff.cuni.cz
--
FreeBSD mailing list (users-l@freebsd.cz)
http://www.freebsd.cz/listserv/listinfo/users-l
______ Informace od NOD32 EMON 2442 (20070807) __
Tato zprava byla proverena antivirovym systemem NOD32.
http://www.nod32.cz
--
Free
Vitezslav Novy napsal/wrote, On 08/07/07 15:37:
>> Podle meho nazoru nekdo po ceste, a nejpravdepodobneji ty sam, blokujes
>> moznost otevreni odchoziho datoveho spojeni.
>
> Jestli tcpdump za prekladem vypada stejne a je to dump z vnejsi karty
Vypada:
14:11:31.407591 IP ns.vviss.
>> tcpdump -s1600 -p -i em0 -w zaNAT host 80.188.94.106 and \( host
>> 212.80.77.48 \)
>> tcpdump -s1600 -p -i em1 -w predNAT host 10.10.10.22 and \( host
>> 212.80.77.48 \)
>
> Takze ted ten slibeny vytah pro ostatni. Takto vypada session:
>
> <<< 220 bisvan Microsoft FTP Service.(Versio
dostatecne
provereni pro styk s citlivymi udaji nebo proto, zes nevedel, ze tam
takove citlive udaje jsou. Pri pripad, ze to druhe, tak ti to rikam,
abys treba priste neposlal nekomu jinemu neco, ceho bys pozdeji litoval.
--
Dan Lukes SISAL MFF UK
Marchyn Tibor napsal/wrote, On 08/07/07 14:33:
> Posielam ti tie vypisy
> tcpdump -s1600 -p -i em0 -w zaNAT host 80.188.94.106 and \( host 212.80.77.48
> \)
> tcpdump -s1600 -p -i em1 -w predNAT host 10.10.10.22 and \( host 212.80.77.48
> \)
Takze ted ten slibeny vytah pro ostatni.
Marchyn Tibor napsal/wrote, On 08/07/07 13:34:
> Radsi nadiktovat aby to bylo rychlejsi :) zdroj je 10.10.10.22 muj komp a cil
> 212.80.77.48.
Aha - kdyz je zdroj 10.10.10.22, tak to je po ceste taky jeste nejaky
preklad. Predpokladam, ze tvuj. Takze preci jen se hodi dumpy dva - pred
p
On Tue, Aug 07, 2007 at 12:43:06PM +0200, Radim Kolar wrote:
> > s patchema by mohla chces pomoct s testovanim? ale urcite
> > to neni na produkci :)
> testnout bych to mohl. nainstaluju si sedmicku do qemu az vyjde dalsi snapshot
> a dam vedet.
to nepude... potrebujes urcite patche ktere ti k
zete
komunikovat, zacali nechavat posilat objednavky ...
Dan
__ Informace od NOD32 EMON 2441 (20070807) __
Tato zprava byla proverena antivirovym systemem NOD32.
http://www.nod32.cz
--
FreeBSD mailing list (users-l@freebsd.cz)
http
(a z tama by asi bylo fajn poslat ten tcpdump).
rat
__ Informace od NOD32 EMON 2441 (20070807) __
Tato zprava byla proverena antivirovym systemem NOD32.
http://www.nod32.cz
--
FreeBSD mailing list (users-l@freebsd.cz)
http://www.freebsd.cz/listserv/listinfo/users-l
Marchyn Tibor napsal/wrote, On 08/07/07 13:08:
> Nevim jak presne to funguje..
Hmm
> na ftp server ani nemam pristup..
Tak bys to mel predevsim resit ve spolupraci s tamnim spravcem. Tvoje
duvera v tuto konferenci me sice tesi, ale mel bys (treba soucasne)
zkusit i standa
Mozna hloupy napad, ale pokud mas na fw vsechno v obou smerech povoleno,
není nejaka restrikce na tom ftp serveru? Cili asi bych pozadal o spolupraci
spravce toho ftp sevreru (a z tama by asi bylo fajn poslat ten tcpdump).
rat
-Original Message-
From: [EMAIL PROTECTED] [mailto:[EMAIL PROT
Nevim jak presne to funguje.. na ftp server ani nemam pristup.. je to od
jedneho providera FTP server pre EDI komunikaciu.
Ja sa na to FTP potrebujem dostat co najskor pretoze tam nam chodia
objednavky
__ Informace od NOD32 EMON 2440 (20070806) __
Tato zprava byla proverena ant
Marchyn Tibor napsal/wrote, On 08/07/07 12:43:
> No ja tomu nerozumiem... na inom FW mi FTP slape uplne v pohode...
No to uz se tak stava, ze se zavady objevuji tak nejak izolovane.
Obvykle proto, ze misto, kde se objevily, se preci jen nejakym,
neznamym, zpusobem od jinych mist lisi.
Cizek.Milan napsal/wrote, On 08/07/07 11:49:
> na produkcnim stroji pouzivam ipfw a natd (divert), vnejsi rozhrani
> ma 1 verejnou ip. Mam pozadavek, aby firma v internetu mela pristup
> na svuj server ve vnitrni siti (treba 192.168.1.2), tato firma ma
> take pevnou verejnou ip, např. 89.31... Mam
Este dodavam kde to skonci. Posledy prikaz je
500 Invalid PORT command.
__ Informace od NOD32 EMON 2440 (20070806) __
Tato zprava byla proverena antivirovym systemem NOD32.
http://www.nod32.cz
--
FreeBSD mailing list (users-l@freebsd.cz)
http://www.freebsd.cz/listserv/lis
No ja tomu nerozumiem... na inom FW mi FTP slape uplne v pohode... bez
akychkolvek probs... aj aktivne aj pasivne... ale u mna vo firme mi to
nejde..
Tu su vypisy.. to je kompletny traffic z pohladu interneho interface a
externeho interface (jedno spojenie z dvoch okien)
tcpdump -i em1 -vvv dst
> s patchema by mohla chces pomoct s testovanim? ale urcite
> to neni na produkci :)
testnout bych to mohl. nainstaluju si sedmicku do qemu az vyjde dalsi snapshot
a dam vedet.
--
FreeBSD mailing list (users-l@freebsd.cz)
http://www.freebsd.cz/listserv/listinfo/users-l
Marchyn Tibor napsal/wrote, On 08/07/07 12:19:
> Mam problem s ftp klientom za NATom.
> Co s tym??
Nejdriv si porid tcpdump z obou koncu tak, abys videl jake prikazy
odkud kam prochazeji v jakem stavu. Z nej uz to skoro jiste uvidis
(predpokladam, ze to jak funguje TCP a FTP znas) a pok
Zdravim,
Mam problem s ftp klientom za NATom. Pouzivam PF na freebsd 6.2. Chcem sa
napojit na externe ftp a nemozem ani cez aktivne ani cez pasivne pripojenie.
Divne je ze som tam uz zo zufastva dal pass all a ani vtedy to neslo.. pritom
ftp server kam sa potrebuejm napojit urcite funguje (napo
> a nešlo by to udelat v natd.conf
>
> #preklad adres 1:1
> redirect_address 192.168.0.129 xxx.xxx.xxx.xxx
> a nastavit v rc.conf aliasem na stavajici rozhrani dalsi IP
>
> ifconfig_xl0_alias0="inet 85.207.xxx.xxx netmask 255.255.255.255"
ano to by urcite slo, nicmene je treba dalsi ver
a nešlo by to udelat v natd.conf
#preklad adres 1:1
redirect_address 192.168.0.129 xxx.xxx.xxx.xxx
a nastavit v rc.conf aliasem na stavajici rozhrani dalsi IP
ifconfig_xl0_alias0="inet 85.207.xxx.xxx netmask 255.255.255.255"
a nakonec ve firawallu odfiltrovat nezadouci porty?
s pozdravem
Votr
Ahoj,
na produkcnim stroji pouzivam ipfw a natd (divert), vnejsi rozhrani ma 1
verejnou ip. Mam pozadavek, aby firma v internetu mela pristup na svuj server
ve vnitrni siti (treba 192.168.1.2), tato firma ma take pevnou verejnou ip,
např. 89.31... Mam seznam portu, ktere musi byt na jejich serve
MYDATE=$( date '+%b %e' )
diky,mel jsem opet totalni vypadek
Skus toto:
http://platon.sk/cvs/cvs.php/scripts/perl/postfix/pf-savelog-mysql.pl
hmm pekny,jenze ja jsem lama a koukam na to jak z jara. Ja jsem rad ,ze neco
spacham v shellu a o pearlu nemam nejmensi potuchy . Ja jsem jen st
23 matches
Mail list logo