FTP: Can't build data connection: Connection refused.
Martin Mačok
martin.macok na underground.cz
Úterý Říjen 10 18:06:49 CEST 2000
On Tue, Oct 10, 2000 at 05:54:43PM +0200, Zdenek Mazanec wrote:
> > Tedy snad se nepletu, ale neni to prave presne obracene? Passive
> > mode pres firewall prochazi bez problemu a ten puvodni zpusob ne ...
> > bohuzel nektere servery pasivni mod nepodporuji.
>
> Pravdepodobne se tady mysli firewall na cilovem stroji ;-) Nekteri
> parano= ici (trebas ja) na nekterych strojich proste nepovoli na
> portech >1024 paket= y s nastavenym sync. Coz je v pohode a rozumne,
> pokud nepotrebujete prave pasivni ftp. Az bude jadro 2.4.0+ &
> iptables, tak to pujde vyresit lip (=3Dparanoici budou moc= i byt
> klidni a klienti pojedou pasivni ftp) Zdenek Mazanec
Jestlize nedovolite na serveru pasivni mod a klient je za FW, ktery zase
nedovoli aktivni mod (naimplementovat s aktivnim modem je nocni mura,
pasivni mod to elegantne resi (mimo jine)), tak si klient ze serveru nic
nestahne. Nedovolit pasivni mod na serveru je imho ptakovina; kdyz uz,
tak bych zakazal aktivni mod (ktery je tak jako tak povazovan nekterymi
za chyby v navrhu protokolu, pokud to neni rovnou cele FTP :).
bye
--
< Martin Mačok .-= martin.macok na underground.cz =-. < iso-8859-2 >
\\. http://kocour.ms.mff.cuni.cz/~macok/ http://underground.cz/ .//
\\\.. `-= t.r.u.s.t n.0 o.n.e =-' ..///
Další informace o konferenci Linux