Korea FreeBSD Users Group News, Internal, Projects, Home
Software, Support, Documentation

Re: Re: [KFUG] pf ftp . ...



[ ³¯Â¥¼ø »öÀÎ ] [ ´ñ±Û¼ø »öÀÎ ] [ ÃÖ»óÀ§ »öÀÎ] [ °Ë»ö]

[ÀÌÀü ±Û] [´ÙÀ½ ±Û] [ÀÌÀü ´ñ±Û] [´ÙÀ½ ´ñ±Û]


On Mon, Oct 10, 2005 at 06:33:19PM +0900, "김상수" wrote:
 > 답변을 주셔서 감사합니다. 편용현님. 
 > 
 > 답글을 보고 설정을 찾아봤습니다. 
 > 저는 vsftpd를 사용하고 있습니다. 
 > 
 > vsftpd.conf 파일의 설정을 man 으로 살펴보니 아래와 같이 추가를 하면 
 > passive mode 사용 port를 지정할수가 있더군요. 
 > 
 > pasv_max_port=28000 
 > pasv_min_port=27910 
 > 
 > 이렇게 설정을 해준다음에 pf.conf 파일에 다음을 추가했습니다. 
 > 
 > ftpservices="27909><28001" 
 > pass in quick on $ext_if proto tcp from any to $ext_if port $ftpservices flags S/SA keep state 
 > 
 > 편용현님의 도움으로 문제를 해결 하게 되었네요. 
 > 혹시 pf.conf 설정에 잘못된 점이 있는지요. 
 > 
pf.conf의 설정은 관리자의 의도에 따라서 다를 수 있으니 쉽게 말씀드리기는
어렵습니다.
다만 위의 ftp설정은 동시에 (28000-27910+1)개의 접속만 허용하는 것으로
ftp client사용자의 접속수가 이보다 많은것은 서비스하지 못하게 됩니다.
보통은 10000부터 50000-60000사이의 것을 사용합니다.

PS. Top posting은 하지 않는게 좋겠습니다. archiving을 위해서 cc에
    questions AT kr DOT freebsd DOT org 추가 합니다.
-- 
Regards,
Pyun YongHyeon
_______________________________________________
한국 FreeBSD 사용자 그룹(KFUG) questions 메일링 리스트
questions at kr.FreeBSD.org
http://www.kr.FreeBSD.org/mailman/listinfo/questions


[ ³¯Â¥¼ø »öÀÎ ] [ ´ñ±Û¼ø »öÀÎ ] [ ÃÖ»óÀ§ »öÀÎ] [ °Ë»ö]

Copyright © 1998-2005 Korea FreeBSD Users Group.
All rights reserved. webmaster at kr.FreeBSD.org
$Date: 2005/10/18 13:04:39 $
Powered by FreeBSD