proftpd za NATem

Jan Houstek jan.houstek na mff.cuni.cz
Úterý Září 27 13:01:27 CEST 2005


On Tue, 27 Sep 2005, Petr Bartel wrote:
> 200 PORT command successful
> 425 Unable to build data connection: Connection timed out
>
> takze asi nekde zakazano ale kde a co ?

No, zrejme je i klient za nejakym firewallem ci dokonce natem, a ten
stroj, ktery to dela, nemuze cist obsah ridici konexe, takze se to spojeni
nenavaze.

Asi nejjednodussi je pouzivat vyhradne pasivni FTP (to je rozumne tak jako
tak) a v pripade sifrovani kontrolniho spojeni nastavit na serveru nejaky
konkretni rozsah portu, ktere ma pro PASV pouzit a odpovidajicim zpusobem
nastavit firewall/nat, pres ktery je server pripojeny.

-- Honza Houstek


Další informace o konferenci Linux