Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

FTP доступ в активном режиме через маскарадинг

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Александ



Зарегистрирован: 18.10.2005
Сообщения: 1

СообщениеДобавлено: Вт Окт 18 2005 13:13    Заголовок сообщения: FTP доступ в активном режиме через маскарадинг Ответить с цитатой

Как настроить клиент FTP для работы в активном режиме (сервер не работает в PASV), порт 2121 (21 невозможен из-за фильтрации Стримом)?
Как на сервере линукс дать активный режим доступа к ftp-серверам на нестандартном порту (2121), т.е. как
настрить маскарадинг?. В ядре есть модули ip_nat_ftp и ip_conntrack_ftp, они подключены. Активный режим работает, если сервер на порту 21. Что еще надо сделать, для работы с серверами на порту 2121?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
fLamer



Зарегистрирован: 05.04.2004
Сообщения: 462
Откуда: Тула

СообщениеДобавлено: Вт Окт 18 2005 15:55    Заголовок сообщения: Ответить с цитатой

нельзя блокировать все входящие соединения наглухо, должен быть доступ для пакетов установленного соединения, типа того:
-A INPUT -i ppp0 -m state --state INVALID,NEW -j DROP

дропать все кроме пакетов установленного соединения изнутри, это строчка из работающего конфига с глухим фаерволом и работающим активным ftp:


*nat
:PREROUTING ACCEPT [133:8712]
:POSTROUTING ACCEPT [77:5400]
:OUTPUT ACCEPT [77:5400]
-A POSTROUTING -o ppp0 -j MASQUERADE
COMMIT

*filter
:INPUT ACCEPT [2252:749357]
:FORWARD ACCEPT [34:3246]
:OUTPUT ACCEPT [2194:725667]
-A INPUT -i ppp0 -m state --state INVALID,NEW -j DROP
COMMIT
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Sol



Зарегистрирован: 05.12.2003
Сообщения: 427
Откуда: Томск

СообщениеДобавлено: Ср Окт 19 2005 10:20    Заголовок сообщения: Ответить с цитатой

по мне так нужно посмотреть настройки фтп (версию линукса и фтп к сожалению я не угадал), и указать там номер нужного порта
_________________
In My Humble Opinion
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
fLamer



Зарегистрирован: 05.04.2004
Сообщения: 462
Откуда: Тула

СообщениеДобавлено: Пн Окт 24 2005 08:05    Заголовок сообщения: Ответить с цитатой

Sol писал(а):
по мне так нужно посмотреть настройки фтп (версию линукса и фтп к сожалению я не угадал), и указать там номер нужного порта

Sol, Что ты подразумеваешь под версией ФТП? стандарт не менялся с 1985 года! и где эт там номер нужного порта указывается, и какой же нужен? Smile

Александр, я подозреваю, что фтп на 2121 работает через прокси Wink, врядли ты сможешь в активном режиме сможешь работать. У тебя есть сисадмин или ты сам прокси настраивал? подозреваю тебе к сисадмину твоему надо обратиться
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...