Re: Ftp: клиент за SNAT, сервер за DNAT
В Пнд, 18/09/2006 в 19:24 +0400, Artem Chuprina пишет:
> Покотиленко Костик -> debian-russian@lists.debian.org @ Mon, 18 Sep 2006 18:04:08 +0300:
>
> ПК> Привет всем,
>
> ПК> К моему удивлению сабж не работает ни в активном ни в пассивном режиме.
> ПК> Проанализировав ситуацию пришёл к выводу, что это без изврата в принципе
> ПК> не возможно.
>
> ПК> Какие есть варианты таких извратов?
>
> Модуль ip_nat_ftp на файрволе. ip_conntrack_ftp тоже будет весьма
> полезен, если ты собираешься пользоваться понятием RELATED. Если
> файрвол линуксовый, понятно.
>
> Для passive режима достаточно оного модуля на файрволе сервера, для
> active - на файрволе клиента.
Я так и думал, спасибо.
Всё жизнь думал, что нет ничего проще FTP... Хотя в те времена про *NAT
ничего не знали.
Такая мелоч, а какие проблемы. Если бы PASV на постоянный порт всё время
работал проблем бы не было.
--
Покотиленко Костик <casper@meteor.dp.ua>
Reply to: