PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : squid und passive ftp



Los_Andros
28.11.01, 09:05
Hi Leute,

Ich hab bei mir squid (über SuSE 7.2) laufen, habe dort in der squid.conf auch die ftp Einträge auskommentiert. Dann hab ich in der inetd.conf die ftp Einträge auskommentiert.

http funzt von den Clients tadellos, über den Browser kann man auch auf ftp sites, aber die ftp clients funktionieren nicht
(Beispiel ws_ftp, bleibt bei "connection to 192.168.1.1" stehen und nix passiert)
Mit den Proggies will ich auf FTP Sites über den Proxy gehen, aber irgendwie bin ich zu doof. Es gibt eine Firewall, bzw Gateway Einstellung:
squid verlangt keinen login (also User without logon)
http läuft über Port 3128 (bei mir), läuft dann das FTP auch drüber? (eigentlich doch 21/21), da es aber über den Browser geht also Port 3128.
Und noch die IP des Servers, bei mir 192.168.1.1.
Dann noch ftp-passive eingestellt

ES GEHT EINFACH NICHT!

Hab dann vom Server aus probiert über die shell eine ftp Verbindung zu irgendeinem Host im Internet aufzubauen, das geht, also funzt ftp an sich schon
Hab probiert vom Clientrechner ftp zum Server aufzubauen, das geht auch

Aber vom Client über den Server eine ftp site im Internet erreichen, das geht nicht

???

geronet
28.11.01, 16:21
dazu brauchst du das Kernel-Modul "ip-masq-ftp", um ftp nicht über den squid zu handhaben sondern über Masquerading.


lad es mal mit

modprobe ip-masq-ftp

wenn das nicht geht dann den Kernel mit "IP Masquerading special modules support" (ich glaub so hiess es) neukonfigurieren, Module mit "make dep clean modules" und "make modules_install" neukompilieren und installieren.

Los_Andros
29.11.01, 07:40
danke, ich probiers heut Abend gleich aus