[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Ftp: клиент за SNAT, сервер за DNAT



В Пнд, 18/09/2006 в 19:24 +0400, Artem Chuprina пишет:
> Покотиленко Костик -> debian-russian@lists.debian.org  @ Mon, 18 Sep 2006 18:04:08 +0300:
> 
>  ПК> Привет всем,
> 
>  ПК> К моему удивлению сабж не работает ни в активном ни в пассивном режиме.
>  ПК> Проанализировав ситуацию пришёл к выводу, что это без изврата в принципе
>  ПК> не возможно.
> 
>  ПК> Какие есть варианты таких извратов?
> 
> Модуль ip_nat_ftp на файрволе.  ip_conntrack_ftp тоже будет весьма
> полезен, если ты собираешься пользоваться понятием RELATED.  Если
> файрвол линуксовый, понятно.
> 
> Для passive режима достаточно оного модуля на файрволе сервера, для
> active - на файрволе клиента.

Я так и думал, спасибо.

Всё жизнь думал, что нет ничего проще FTP... Хотя в те времена про *NAT
ничего не знали.

Такая мелоч, а какие проблемы. Если бы PASV на постоянный порт всё время
работал проблем бы не было.

-- 
Покотиленко Костик <casper@meteor.dp.ua>



Reply to: