probleem met fxp na kernel upgrade (ipchains)

Pagina: 1
Acties:

  • albiez
  • Registratie: September 2000
  • Laatst online: 16-07 22:24
Ik heb hier een slackware 7 box met kernel 2.4.1 en glftpd 1.22b. Deze bak fungeert tevens als een nat firewall. Ik gebruik hiervoor ipchains (en dus geen netfilter). Andere mensen kunnen gewoon fxp'en vanaf mijn linuxbox. Maar waneer ik op een client pc probeer te fxp'en naar mijn eigen ftp server, blijf hij hangen op het commando STOR. Dit ziet er dus zo uit in flashfxp:
TYPE A
200 Type set to A.
TYPE A
200 Type set to A.
PASV
227 Entering Passive Mode
PORT
200 PORT command successful.
STOR textbestand.txt

Daarna doet ie dus niks meer :'(
Ik denk dat het iets met ipchains te maken heeft (omdat andere mensen die niet achter m'n firewall zitten wel gewoon kunnen fxp'en).
Iemand een idee?

edit:
ff vergeten te melden, met m'n vorige kernel 2.2.13, ook met ipchains. Werkte fxp wel goed

  • SiErRa
  • Registratie: Februari 2000
  • Laatst online: 17-08 18:23
in de 2.4.x kernels is ipchains vervangen door iptables..

dat zal het probleem zijn.

  • albiez
  • Registratie: September 2000
  • Laatst online: 16-07 22:24
Ok ik heb nog ff goed gekeken in m'n kernel config.
Ik heb netfilter dus wel aanstaan. Bij netfilter configuratie heb ik ipchains (2.2-style) support aangevinkt. De overige twee opties namelijk: Connection Tracking & IP tables support staan niet aangevinkt.
Moet ik het dan toch bij iptables gaan zoeken?

Verwijderd

Op donderdag 01 maart 2001 16:23 schreef SiErRa het volgende:
in de 2.4.x kernels is ipchains vervangen door iptables..

dat zal het probleem zijn.
Fout! Kernel 2.4.x heeft backward compatibility voor ipchains, net zoals kernel 2.2.x voor ipfwadm had. ipchains zou dus goed moeten werken. Alleen dit klinkt als een bug. Ik zou zeggen check de CHANGES van de nieuwste kernel en kijk eens hoe het zit. Als je er de ballen verstand van hebt zet dan je oude kernel terug :)

  • albiez
  • Registratie: September 2000
  • Laatst online: 16-07 22:24
Heb ff de 2.4.1 Changes file er op na geslagen en daar staat in:
The new netfilter software (including ipfwadm and ipchains backwards compatible modules) is currently distributed separately.
Zoals ik dit hier lees moet ik de ipchains modules (zoals ip_masq_ftp.o) downloaden en dat met insmod in m'n kernel gooien.
Wat denken jullie hiervan?

Verwijderd

Ik heb net hetzelfde probleem.
Enkel heb ik mijn kernel niet geupgraded, maar is het al altijd zo geweest :(
Ik werk ook met ipchains
Pagina: 1