Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Александ
Зарегистрирован: 18.10.2005 Сообщения: 1
|
Добавлено: Вт Окт 18 2005 13:13 Заголовок сообщения: FTP доступ в активном режиме через маскарадинг |
|
|
Как настроить клиент FTP для работы в активном режиме (сервер не работает в PASV), порт 2121 (21 невозможен из-за фильтрации Стримом)?
Как на сервере линукс дать активный режим доступа к ftp-серверам на нестандартном порту (2121), т.е. как
настрить маскарадинг?. В ядре есть модули ip_nat_ftp и ip_conntrack_ftp, они подключены. Активный режим работает, если сервер на порту 21. Что еще надо сделать, для работы с серверами на порту 2121? |
|
Вернуться к началу |
|
|
fLamer
Зарегистрирован: 05.04.2004 Сообщения: 462 Откуда: Тула
|
Добавлено: Вт Окт 18 2005 15:55 Заголовок сообщения: |
|
|
нельзя блокировать все входящие соединения наглухо, должен быть доступ для пакетов установленного соединения, типа того:
-A INPUT -i ppp0 -m state --state INVALID,NEW -j DROP
дропать все кроме пакетов установленного соединения изнутри, это строчка из работающего конфига с глухим фаерволом и работающим активным ftp:
*nat
:PREROUTING ACCEPT [133:8712]
:POSTROUTING ACCEPT [77:5400]
:OUTPUT ACCEPT [77:5400]
-A POSTROUTING -o ppp0 -j MASQUERADE
COMMIT
*filter
:INPUT ACCEPT [2252:749357]
:FORWARD ACCEPT [34:3246]
:OUTPUT ACCEPT [2194:725667]
-A INPUT -i ppp0 -m state --state INVALID,NEW -j DROP
COMMIT |
|
Вернуться к началу |
|
|
Sol
Зарегистрирован: 05.12.2003 Сообщения: 427 Откуда: Томск
|
Добавлено: Ср Окт 19 2005 10:20 Заголовок сообщения: |
|
|
по мне так нужно посмотреть настройки фтп (версию линукса и фтп к сожалению я не угадал), и указать там номер нужного порта _________________ In My Humble Opinion |
|
Вернуться к началу |
|
|
fLamer
Зарегистрирован: 05.04.2004 Сообщения: 462 Откуда: Тула
|
Добавлено: Пн Окт 24 2005 08:05 Заголовок сообщения: |
|
|
Sol писал(а): | по мне так нужно посмотреть настройки фтп (версию линукса и фтп к сожалению я не угадал), и указать там номер нужного порта |
Sol, Что ты подразумеваешь под версией ФТП? стандарт не менялся с 1985 года! и где эт там номер нужного порта указывается, и какой же нужен?
Александр, я подозреваю, что фтп на 2121 работает через прокси , врядли ты сможешь в активном режиме сможешь работать. У тебя есть сисадмин или ты сам прокси настраивал? подозреваю тебе к сисадмину твоему надо обратиться |
|
Вернуться к началу |
|
|
|