[+] Iptables - dostęp do FTP za dwoma NAT
: 03 marca 2010, 18:55
Hej.
Mam taki nietypowy problem z iptables i mnie on nieco przerósł. Otóż nie mogę się dostać do FTP-a ze swojego komputera lokalnego. Gdy łączę się w trybie aktywnym przez klienta FTP to FileZilla kończy się na:
I nic. A moja sieć wygląda w ten sposób - mam jeden ruter z netii, który jest połączony bezpośrednio z drugim ruterem, na którym jest podpięty Debian. A więc za pomocą rutera z netii mam NAT na ruter z Debianem, a sieć, która jest za Debianem jest za PAT-em - i myślę, że tu pojawia się problem z tym ftp, że tak kończę jak kończę.
Niestety linijki w stylu:
Nie załatwiają sprawy, gdyż nadal się odbijam. Może jakiś tunel między interfejsami należy zrobić?
Jak podepnę komputer bezpośrednio do rutera netii to tam FTP działa w trybie ,,active'', w ,,passive'' też nie chce działać. Czy w związku z tym jest szansa, aby to działało za ruterem debianowym? Jakie magiczne reguły w iptables muszę wpisać?
Będę wdzięczny z każdej mądrej rady.
Mam taki nietypowy problem z iptables i mnie on nieco przerósł. Otóż nie mogę się dostać do FTP-a ze swojego komputera lokalnego. Gdy łączę się w trybie aktywnym przez klienta FTP to FileZilla kończy się na:
Kod: Zaznacz cały
Polecenie: USER XXX
Odpowiedź 331 Please specify the password.
Polecenie: PASS ********
Odpowiedź 230 Login successful.
Status: Połączono
Status: Uzyskiwanie listy katalogów...
Polecenie: PWD
Odpowiedź 257 "/"
Polecenie: TYPE I
Odpowiedź 200 Switching to Binary mode.
Polecenie: PORT 192,168,0,30,213,43
Odpowiedź 200 PORT command successful. Consider using PASV.
Polecenie: LIST
Błąd: Przekroczony czas oczekiwania na połączenie
Błąd: Nie można otrzymać listy katalogów
Niestety linijki w stylu:
Kod: Zaznacz cały
iptables -A INPUT -p tcp -s 0/0 --sport 20:21 -j ACCEPT
iptables -A INPUT -p tcp -s 0/0 --dport 20:21 -j ACCEPT
Jak podepnę komputer bezpośrednio do rutera netii to tam FTP działa w trybie ,,active'', w ,,passive'' też nie chce działać. Czy w związku z tym jest szansa, aby to działało za ruterem debianowym? Jakie magiczne reguły w iptables muszę wpisać?
Będę wdzięczny z każdej mądrej rady.