sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #37282
Re: SV: ftp server / port forwarding
ip_masq_ftp modulet var tilbage i de "gamle" 2.2 kerne dage. Nu til dags er
FTP understøttelse med i statefull inspection, som består af et par
moduler.
Mvh. Jesper
"Jesper Langkjær" wrote:
> Hvis jeg ikke husker helt forkert er der så ikke noget med at der skal
> loades et modul (ip_masq_ftp). Eller er det mig der er galt på den..
>
> Med venlig hilsen
>
> Jesper Langkjær
>
> > -----Oprindelig meddelelse-----
> > Fra: Jesper P. Krogh [mailto:jesper@xxxxxxxxxxx]
> > Sendt: 21. maj 2001 15:47
> > Til: sslug-teknik@xxxxxxxx
> > Emne: Re: [TEKNIK] ftp server / port forwarding
> >
> >
> > Plejer FTP ikke først at åbne en data kanal på port 20, når
> > men downloader
> > eller uploader en fil?? og hvad med passive mode connections?
> >
> > Kan det være maskinen du forwarder til, som giver dig
> > connection refused?
> >
> > On Mon, May 21, 2001 at 01:49:40PM +0200, Anders wrote:
> > > Hi Anders,
> > >
> > > Monday, May 21, 2001, 11:36:47 AM, you wrote:
> > >
> > > AM> Jeg skal midlertidigt bruge at kunne tilgå en ftp server bag min
> > > AM> firewall. Ftp serveren kører. Jeg har i min firewall
> > indsat følgende
> > > AM> linier:
> > > AM> ipchains -A input -p tcp -j ACCEPT -s 0/0 -d 0/0 ftp -y
> > > AM> ipmasqadm portfw -a -P tcp -L 212.10.168.5 ftp -R
> > 192.168.5.1 ftp
> > >
> > > Du skal huske også at portfw'e port 20 (ftp-data) da FTP bruger både
> > > port 21 og 20 ..
> > >
> > > AM> Men prøver jeg at tilgå min ftp server fra nettet med
> > > AM> ftp 212.10.168.5
> > > AM> får jeg connection refused!
> > > AM> Nogen der kan se, hvad jeg har gjort galt?
> > >
> > > Den fejl lader ikke til at være pga. den manglende port 20,
> > men uanset
> > > hvad skal port 20 også forwardes for at det virker i sidste ende..
> > >
> > > Jeg vil tro at det er din firewall som afviser pakkerne..
> > >
> > > --
> > > Anders
> > > -----BEGIN GEEK CODE BLOCK-----
> > > Version: 3.12
> > > GO d--@ s:+ a-- C++ $UL++ P+ L++ E- W+ N(+) o K? w !O M-- V?
> > > PS+ PE@ Y+ PGP t 5? X R+ tv+ b+ DI+++ D+ G e- h !r y?
> > > ------END GEEK CODE BLOCK------
> > >
> > >
> >
> > --
> > Med venlig hilsen
> >
> > Jesper P. Krogh
> >
Follow ups
References