Portál AbcLinuxu, 12. května 2025 15:40

Dotaz: Jak omezit traffic na portu 21 (FTP) pro LAN

1.2.2007 20:19 ArnoldRimmer
Jak omezit traffic na portu 21 (FTP) pro LAN
Přečteno: 202×
Odpovědět | Admin
Ahoj, používám k routování distribuci Brazil FW, kde mam taky FTP server, Brazil ma sice nějaké QOS pravidla kde nastavuji prioritu pro určité porty, ale to funguje zřejmě jen navenek, ale když někdo začne kopírovat přes FTP z vnitřní LAN sítě zahltí router a ten se seká.Jak bych měl omezit trafic na portu 21 na kterem běží FTP server pro LAN ?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

1.2.2007 20:34 bogas
Rozbalit Rozbalit vše Re: FTP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zdravim, nechci to tvrdit najisto, ale vetsina shapperu je koncipovana tak, aby qos provadeli na routovany traffic. Tj nikdy z principu shappingu neomezuji prichozi provoz. Pokud se nejedna ovsem o imq rozhrani. Coz nejspis ne. Omezit odchodi traffic z rozhrani nemuzes u ftp na zaklade portu, protoze zdrojovy port a cilovy port pri komunikaci FTP=>Client bude vesmes nahodny. Pokus si ovsem vynutis pasivni ftp, tak bude pri komunikaci FTP=>Client pouzit vzdy stejny zdrojovy port - mam zato ze TCP 20). Pokud Brazil FW nepouziva imq tak nejsi schopen omezit prichozi traffic.
1.2.2007 20:59 trekker.dk | skóre: 72
Rozbalit Rozbalit vše Re: FTP
AFAIK i když jde o pasivní FTP, server stále otevírá různé, náhodně zvolené porty...
Quando omni flunkus moritati

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.