Portál AbcLinuxu, 25. dubna 2024 15:19


Dotaz: VSFTPD za WINroutrem

11.2.2004 16:19 karel
VSFTPD za WINroutrem
Přečteno: 142×
Odpovědět | Admin
Lze zpřístupnit lokální ftpserver (VSFTPD), který je za windousovským (winroute) z Internetu? Kdyby router byl Linuxový, co by bylo třeba doplnit do IPtables, když ftp běží na local IP 192.168.0.58?
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

11.2.2004 16:52 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše VSFTPD za WINroutrem
Odpovědět | | Sbalit | Link | Blokovat | Admin
Toto není jednoduchá vec a normálními prostředky to nepůjde.

Viz pasivní a aktivní režim ftp a podobně.
12.2.2004 12:49 karel
Rozbalit Rozbalit vše VSFTPD za WINroutrem
nastavil jsem na win-bráně přesměrování jakékoliv venk. IP na portu 21 na local, ale nejede to. Potřebuje ftp jeste jine porty ve smeru k serveru??
12.2.2004 13:24 Maude Lebowski
Rozbalit Rozbalit vše VSFTPD za WINroutrem
jo jo, jeste 22 (viz /etc/services), oba porty ale musi nejak spolupracovat, je tam treba jeste neco navic... iptables na to treba maji modul...
12.2.2004 13:49 Maude
Rozbalit Rozbalit vše VSFTPD za WINroutrem
oprava predchziho, samo ze ftp-data je 20
12.2.2004 14:24 XxX
Rozbalit Rozbalit vše VSFTPD za WINroutrem
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ktera verze tam presne je? Obecne je potreba nastavit mapovani portu 21 na adresu toho pocitace s privatni IP.
12.2.2004 16:42 karel
Rozbalit Rozbalit vše VSFTPD za WINroutrem
Je tu Kerio Winroute Pro ver. 4.2.5 Mapovani portu 21 mám. Dám ještě 20...
12.2.2004 16:50 karel
Rozbalit Rozbalit vše VSFTPD za WINroutrem
ani to nejede. Mám namapovány porty 20,21 a přesměrovány na local 192.168.0.58... V interní síti mi ftp jede. Přihlašuji se na pomocí WinComanderu a hostitele uvádím IP adresu Serveru s winroutem... Snad je to správně.
12.2.2004 22:48 XxX
Rozbalit Rozbalit vše VSFTPD za WINroutrem
Toto je z manualu WRP 4.2

Settings ->Advanced ->Port Mapping Protocol: TCP Listen IP: nebo adresa vnějšího rozhraní (tj. toho, na němž je zapnut NAT) Listen port: port range 20-21 Destination IP: IP adresa FTP serveru v lokální síti (např. 192.168.1.10) Destination Port: 20-21

Pokud to takto máte, tak problém není zřejmě na straně serveru, ale klienta/firewallu na síti, ze které se chcete připojovat. Zkoušel jste přepnout na active/passive mód?
13.2.2004 08:23 karel
Rozbalit Rozbalit vše VSFTPD za WINroutrem
Aktivní a pasivní mód jsem zkoušel přepnout pouze ve Win commanderu, pomocí kterého se připojuji na ftp. Aktivní a pasivní mod je třeba přepnout na straně FTP serveru? Demon IPtables mam vypnut, takze firewall je mimo provoz. Ftp z lokalni site jede...
27.11.2004 01:16 xobot | skóre: 13
Rozbalit Rozbalit vše Re: VSFTPD za WINroutrem
Odpovědět | | Sbalit | Link | Blokovat | Admin
ten isty problem: vsftpd vs. kerio firewall (navyse nat).

ftp funguje len na lokalnej sieti, z vonku nie. ked bol skrinkovy router a na mna namapovany ftp port (povedzme 21) islo to, po prechode na win2k +kerio - nie.

pri spojeni prehehne prihlasenie, funguje bin/ascii, pri "ls" sa vsak prepina do pasv modu a po chvilke vypise: "no route to host"

27.11.2004 09:56 ivok
Rozbalit Rozbalit vše Re: VSFTPD za WINroutrem
No já teda když zadám do googlu "kerio firewall support", tak vidím, že vám poskytují phone support, email support, dokumentaci... tak proč to píšete sem? S linuxem to nesouvisí, vsftpd je v tom nevinně...
27.11.2004 10:21 xobot | skóre: 13
Rozbalit Rozbalit vše Re: VSFTPD za WINroutrem
pretoze chcem/nechcem som v situacii usera s linuxom za tym blbym firewallom a mozem akurat tak tlacit na admina, nech mi namapuje nejaky ten port abo si nastavit vsftpd tak, aby cez ten blby firewall presiel. :-(
27.11.2004 11:42 jm
Rozbalit Rozbalit vše Re: VSFTPD za WINroutrem
Nevim, co tam mate za verzi, ale verze 5/6 se zapnutym inspekcnim modulem pro FTP nefunguji, je potreba ho vypnout.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.