看板FreeBSD
标 题Re: 在NAT内,同时100人使用ftp有时会连不上
发信站七月七日晴 (Thu Jul 29 07:31:45 2004)
转信站ptt!ctu-reader!ctu-peer!Spring!news.nctu!news.nsysu!77
※ 引述《[email protected] (QQ)》之铭言:
: 我利用FreeBSD 5.1架设NAT
: /etc/rc.firewall内容如下:
: /sbin/ipfw -f flush # // clear all rules
: /sbin/ipfw add pass all from 127.0.0.1 to 127.0.0.1
: /sbin/ipfw add divert natd all from any to any via rl0
: /sbin/ipfw add pass all from 127.0.0.1 to any
: /sbin/ipfw add pass all from xxx.xxx.xxx.xxx to any
: /sbin/ipfw add pass all from 192.168.100.254 to any
: /sbin/ipfw add pass all from any to xxx.xxx.xxx.1
: /sbin/ipfw add pass all from any to 192.168.100.254
: /sbin/ipfw add deny all from 192.168.100.1/24 to any 1-12,14-19,
: 23-36,38-52,54-66,69-79,81-3127,3129-65535
: 结果造成若有大量内部的电脑使用ftp时,
: 会有些电脑无法正常连线,
: 也有些无法大量传送档案,只能一个一个传
: 请问有可能是什麽问题?
: 是不是最後一行挡掉的port太多?
若是ftp到NAT 外面去是以PASV模式传档的,
那所使用的port是依server端设定而不同!
so, 若像您这麽样挡 81-3127 可能就已经把raiden ftpd 预设的port挡掉了
(小弟记得raidenftpd是用 1400-1500)
而 3129-65535 应该就会把 proftpd 预设的port挡掉了!
btw, 若是在 NAT 下的PC要让他们 ftp"出去", 就得用到PASV mode,那port
大概就不能这样挡了!
--
※Post by Worren from mti.worren.net
Origin:
七月七日晴 <
77bbs.com>