[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Iptables y ftp interno



--- kader@scu.rimed.cu escribió:
>Hola  lista,  tengo  el  sgte problema, tengo una pc con la que
>quiero
>redireccionar  todo  el  acceso hacia un web y un ftp de la una
>red
>interna,  ya  he logrado que el web sea visible pero no así con
>el ftp,

Estos modulos son necesarios tenerlos montados en el kernel, 

ip_conntrack
ip_conntrack_ftp
ip_nat_ftp 

Tambien recuerda que si se trata de FTP Activo (o normal) el cliente usa cualquier puerto abajo del 1024 al 21 del lado del servidor de FTP para dar las ordenes, el servidor envia la informacion por su puerto 20 al puerto indicado por el comando PORT del lado del cliente y por este canal se transfieren los datos.

Si es modo Pasivo la conexion de comandos se establace de la misma forma, pero en lugar de dar el comando PORT, pasa el comando PASV por el cual solicita al servidor que le indique un puerto abierto abajo del 1024 para transferir los datos.

Es decir, 
Activo = El cliente abre el puerto de comandos y el servidor abre al cliente el puerto de datos.
Pasivo = El cliente abre el puerto de comandos y el cliente abre el puerto de datos.

Espero haber sido de ayuda, hasta pronto.

Atentamente:
  Max Raul Cruz Rodriguez
"Somos  código.  Ante  todo,  código genético, por supuesto: un
código  lleno  de  errores,  y  orientado  exclusivamente  a la
supervivencia,   una   supervivencia   en  la  que  no  existen
condicionantes morales."
http://www.bufetalmeida.com/republica/node62.html
Republica Internet.


_____________________________________________________________
Create tu cuenta de webmail en www.esdebian.org

Reply to: