FTP: Can't build data connection: Connection refused.

Martin Mačok martin.macok na underground.cz
Úterý Říjen 10 18:06:49 CEST 2000


On Tue, Oct 10, 2000 at 05:54:43PM +0200, Zdenek Mazanec wrote:
> > Tedy snad se nepletu, ale neni to prave presne obracene? Passive
> > mode pres firewall prochazi bez problemu a ten puvodni zpusob ne ...
> > bohuzel nektere servery pasivni mod nepodporuji.
> 
> Pravdepodobne se tady mysli firewall na cilovem stroji ;-) Nekteri
> parano= ici (trebas ja) na nekterych strojich proste nepovoli  na
> portech >1024 paket= y s nastavenym sync.  Coz je v pohode a rozumne,
> pokud nepotrebujete prave pasivni ftp. Az bude jadro 2.4.0+ &
> iptables, tak to pujde vyresit lip (=3Dparanoici budou moc= i byt
> klidni a klienti pojedou pasivni ftp) Zdenek Mazanec

Jestlize nedovolite na serveru pasivni mod a klient je za FW, ktery zase
nedovoli aktivni mod (naimplementovat s aktivnim modem je nocni mura,
pasivni mod to elegantne resi (mimo jine)), tak si klient ze serveru nic
nestahne. Nedovolit pasivni mod na serveru je imho ptakovina; kdyz uz,
tak bych zakazal aktivni mod (ktery je tak jako tak povazovan nekterymi
za chyby v navrhu protokolu, pokud to neni rovnou cele FTP :).

bye

-- 
< Martin Mačok    .-=  martin.macok na underground.cz  =-.   < iso-8859-2 > 
  \\. http://kocour.ms.mff.cuni.cz/~macok/  http://underground.cz/ .//
    \\\..         `-=    t.r.u.s.t   n.0  o.n.e     =-'        ..///


Další informace o konferenci Linux