MCM Bgd
Član broj: 19001 Poruke: 31 *.dynamic.sbb.co.yu.
|
Pozdrav!
Da li neko zna kako propustiti ftp saobracaj sa outside prema inside u passive modu?
Trenutna konfiguracija interface-a je DHCP clijent (outside), 192.168.1.2 je ftp server.
Klasicno konfigurisanje sa propustanjem portova 21, 20 i access listom mi ne radi
jer nakon upita po portu 21 klijent i server bi da komuniciraju po nekom svom izabranom portu,
sto naravno firewall zabrani.
Probao sam i sa object-group da kao drugu stavku unesem sve portove range 1 65000, samo da
barem malo proradi, ali opet nece!!
|