PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : FTP-Problem



naleau
18.06.02, 10:10
Hi Leutz,
die Frage ist schon durch unzählige Foren gegangen. Leider habe ich keine befriedígende Antwort gefunden. Vielleicht kennt aber jemand das Problem und kann mir 'nen Tip geben.
Ich habe ein iptables-Skript auf meiner Linux-Kiste laufen. Alle Dienst laufen einwandfrei, lediglich ftp macht nicht das, was ich will. Wenn ich auf einer Windoof-Kiste hinter der Firewall eine Konsole aufmache (mit cmd), dann kann ich mich zwar ordentlich auf so ziemlich jedem FTP-Server einwählen, allerdings kommt es immer nur bis zu dem Punkt, wo ich mir auflisten lassen will, was der FTP-Server eigentlich so auf der Platte hat. Dort gibt er mir noch aus: "PORT Command successful", aber dann ist Ende. Die Logdatei zeigt keine gedropten Pakete. tcpdump und nmap geben ebenfalls keine Fehlermeldung aus. Wenn ich von der Winddof-Kiste aus mittels ws_ftp95 eine Verbindung öffne, geht die anstandslos durch. Die Logdateien bzw. tcpdump und nmap zeigen aber, daß auf den Ports auch nichts anderes passiert als vorher von der Konsole. Irgendwie macht (nicht nur) mich das ganze völlig ratlos, weil für mich nicht nachvollziehbar ist, wo denn nun konkret der Unterschied in der Kommunikation liegt. Ach ja, das noch: ftp läuft bei mir NICHT über den Proxy, sondern lediglich über den Filter und trendmicro.
Hat jemand einen Tip für mich?
Vielen Dank!
Cu Naleau

tonice
18.06.02, 22:56
1. ftp-client auf passiven transfer einstellen
2. modul ip_nat_ftp laden

das hilft bei mir zumindest... warum das so ist und was ip_nat_ftp macht kann ich auch nicht sagen :(

Matzetronic
27.06.02, 22:21
1. sollte reichen

soweit ich weiß, initiiert der client (lan) die verbindung mit dem server (internet) auf port 21, der ja erlaubt ist. darauf will der server mit dem client auf einem anderen port die datenübertragung starten, was aber aufgrund der firewall bzw. des einseitigen masquerading nicht geht (port ist gesperrt). beim passiven ftp läuft dann alles über 21 - verbindungen werden vom client gestartet (syn).

matze