PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : iptables und ftp



trmax
08.12.03, 19:12
hi,
ich weiss echt nicht mehr was ich machen soll.
ich hab einen redhat9 rechner, der im netzwerk als internet client dient.

eigentlich läuft auch alles bis auf den ftp.
ich kann zwar ins internet auf diverse ftp´s connecten aber dann bekommt man folgende meldung:
illegal port connection: Connection refused

dass scipt für´s routing schaut so aus:

echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

wenn man sich auf dem router direkt auf eine ftp-server einloggt geht alles, also es gibt nur probleme über die clients im lan
weiss da jemand etwas
mfg
max

Cyberduck
30.12.03, 20:54
Ich denke, dass es an den Clients liegt.
Du musst passiv von Windows aus einloggen.
Das geht allerdings nicht mit Internet Explorer.
Mit ws-ftp läufts bei passiver Verbindung tadellos.

Viel Erfolg

joomart
30.12.03, 21:01
Probier's mal mit den FTP-Adressen per HTTP.

Also z.B. statt: ftp://ftp.debian.org/....
besser: http://ftp.debian.org/...

Das geht fast immer !

Jasper
31.12.03, 01:23
das problem ist NAT. damit schlägt aktives ftp fehl, passives geht.

um das problem komplett zu lösen, lade das modul 'ip_nat_ftp'.
dann geht aktives und passives ftp.
wenn noch filterregeln mit connection tracking (sollte man auf jeden fall benutzern!) dazukommen, lade noch 'ip_conntrack_ftp'


-j