Portál AbcLinuxu, 12. května 2025 10:45
Ahoj, omlouvam se za dotaz ktery tak uplne nesouvisy s Linuxem. Temer jsem se naucil cinsky po te co jsem procital diskuzni fora.
Potrebuji forwardovat port pro FTP z venkovni adresy na IP:port z vnitrni site. V IPTABLES to neni problem. To mi funguje do soucanosti.
Port se mi podarilo forwardovat, pouzivam standartni port 21. Firewall ma defaultne vse allow resp PERMIT. Problem je ovsem v rychlosti, nez se mi vylistuje adresar po loginu, muzu si jit zalit kytky.
Castecny vypis z Huaweie. Ftp server ve vnitrni siti je na Slacku a Proftpd
interface Ethernet1/0 ip address x.x.x.x 255.255.255.252 nat outbound 3001 address-group 2 nat server protocol tcp global VENKOVNI_IP ftp inside 10.125.0.2 ftp
Pokud ma nekdo nakou ideu nebo dokonce reseni sem s tim. Diky
Snad nepíšu úplnou blbost, ale zkusil bych udělat statický záznam taky pro FTP-DATA (20/udp).
nat server protocol udp global VENKOVNI_IP ftp-data inside 10.125.0.2 ftp-data
Raději si ale zkontroluj syntaxi příkazu, Huawei jsem nikdy neviděl ani v krabici.
nat server protocol udp global VENKOVNI_IP 20 inside 10.125.0.2 20 Can't configure FTP server like this
Skoda, ze me nerekne jak to teda mam udelat :)
A nejde to zadat ani jako "ftp-data" místo jen čísla portu? Je možné, že soudruzi to zařízení trochu osekali a prostě to neumí. Případně, ještě mě napadá, jestli to má možnost upgrade firmware, tak zkusit nejnovější verzi a snad to tam dodělali.
S těmi čínskými fóry máš pravdu. Zlaté Cisco :c))
nat server protocol udp global 1.1.1.1 ? <0-65535> Port number of the server any Any protocol (0) biff Mail notify (512) bootpc Bootstrap Protocol Client (68) bootps Bootstrap Protocol Server (67) discard Discard (9) dns Domain Name Service (53) dnsix DNSIX Security Attribute Token Map (90) echo Echo (7) inside Specify local server information mobileip-ag MobileIP-Agent (434) mobileip-mn MobilIP-MN (435) nameserver Host Name Server (42) netbios-dgm NETBIOS Datagram Service (138) netbios-ns NETBIOS Name Service (137) netbios-ssn NETBIOS Session Service (139) ntp Network Time Protocol (123) rip Routing Information Protocol (520) snmp SNMP (161) snmptrap SNMPTRAP (162) sunrpc SUN Remote Procedure Call (111) syslog Syslog (514) tacacs-ds TACACS-Database Service (65) talk Talk (517) tftp Trivial File Transfer (69) time Time (37) who Who(513) xdmcp X Display Manager Control Protocol (177)
Tak mě už napadá jen něco jiného. Nastav natvrdo na FTP serveru, že se má používat pasívní režim. Tj. nebude se otevírat UDP20 ale použije se navázaný TCP21. Podle mne ta prodleva na kytky souvisí s tím, než klient nebo server zjistí, že UDP datový kanál se konat nebude a přepnou se do pasívního režimu. Mělo by to být vidět i v logu.
Vyreseno, dekuji za podporu. Chyba byla v proftpd, s vsftpd to jelo na drc.
Manual at uz operation ci command mam. Je docela dobre zpracovany, ale neni tam uplne vsechno. Ani ceska podpora netusila, ze muj model umi port forward.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.