The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"внутренний FTP через NAT наружу (freebsd+ipfw+nat+ftp)"
Отправлено thedeath, 05-Июн-06 11:48 
Доброго времени суток.

Есть сервак внутри локалки с серым ip 192.168.1.252, на нем крутиться win2k3 iis FTP
Есть сервак "шлюз" в inet с серым ip 192.168.1.1, и белым ip 62.76.x.x, freebsd+ipfw+nat

Нужно прозрачно вытащить внутренний FTP (192.168.1.252) наружу (62.76.x.x) посредством NAT.

Делаю так:
Поднимаю на локальном сервере FTP. ftp://192.168.1.252:21

на шлюзе:
natd.conf ----------------------------------------------------------------------------
use_sockets yes
same_ports yes
redirect_port tcp 192.168.1.252:20-23 62.76.x.x:20-23
redirect_port udp 192.168.1.252:20-23 62.76.x.x:20-23
log
--------------------------------------------------------------------------------------

ipfw ---------------------------------------------------------------------------------
...
divert 8668 tcp from any to 62.76.x.x 20-23
divert 8668 tcp from 192.168.1.252 20-23 to any
allow tcp from any to any established
allow tcp from any to 192.168.1.252 20-23 setup
allow tcp from me to any setup
...
--------------------------------------------------------------------------------------

В результате при попытке соединения на ftp://62.76.x.x успешно проходит авторизация, но дата соединение не проходит.

far извнешки: ---- (активное соединение)
<- 257 "/" is current directory.
-> PORT 10,254,44,50,7,90
<- 500 Invalid PORT Command.
------------------

far извнешки: ---- (PASV соединение)
<- 350 Restarting at 0.
-> PASV
<- 227 Entering Passive Mode (62,76,x,x,11,99)
------------------

При пассивном соединении есть возможность создать дериктории etc. Но увидеть содержимое никак, как и собственно начать upload/download.

Заранее прошу прощения, возможно такой вопрос уже поднимался.

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру