FTP server v masq siti

Miroslav Pragl miroslav.pragl na omega-optix.cz
Pondělí Červen 11 12:30:58 CEST 2001


> Problem je v tom, ze kdyz se pripojim z venku, tak ftp jede,
> prepnuti do
> passive take, ale jakmile v passive provedu napr. ls tak me zatuhne
> firewall. (Totalne, net i ostatni vstupni zarizeni, krome Power ;-)
> Chtel bych to vyresit na co nejnizsi urovni, popripade zakazat passive
> mod u ftp. (Stejnym zpusobem mam reseno http, smtp a to je v pohode).

ftp je mrcha (svoji IP/port prenasi v datech). musite u ftp SEVERU nastavit,
ze pokud se pouzije PASV a klient neni z 10.0.0.0/255.0.0.0, pouzije server
svoji "public" adresu:

passive address 127.0.0.1       127.0.0.1/32
passive address 10.1.3.1        10.0.0.0/8
passive address $MY_IP		  0.0.0.0/0

MP




Další informace o konferenci Linux