[FreeBSD]IPNAT passive mode ftp server

Pagina: 1
Acties:

  • Vaagharses
  • Registratie: Maart 2001
  • Laatst online: 22-12-2022
Ik heb nu het volgende probleem. Ik heb een ftp server draaien op mijn Linux fileserver die via mijn BSD server in contact staat met het internet (ADSL).

Ik gebruikt IPNAT voor het redirecten van mijn poorten en dat werkt opzich perfect: ik kan intern alles: Ftpen ICQen noem maar op.

Nu wil ik echter vanaf buiten bij mijn fileserver komen. En daarvoor heb ik port 21 geredirect naar mijn linuxbak. Tot zover gaat het nog goed. Ik kan opzich FTPen naar die bak in de ACTIVE mode.

Komt eindelijk het probleem. Ik wil ook in de PASSIVE mode kunnen ftpen naar mijn linuxbak, maar dat werkt voor geen meter. De FTP client krijgt geen dataconnectie. Dit wijst erop dat er iets mis gaat met de dataport in IPNAT. Ik heb in ProFTPD de Passive Ports ingesteld tussen 40000-50000. Dus weet iemand hoe ik IPNAT zo moet configgen, dat ik mijn LinuxBak kan bereiken via een Passive connectie???

Op het net heb ik nog niet echt een oplossing kunnen vinden, alleen van binnen naar buiten fpten wordt uitvoerig beschreven;)

Met mijn oude PPTP client heeft het wel gewerkt met NAT, maar sinds ik een nieuwe gebruik MPD, werkt dit niet meer. MPD is daarentegen veel beter/sneller dan PPTPCLIENT, dus die ga ik er niet weer opzetten ;). Ten tweede spoorde dat NAT gebeuren ook niet helemaal :?

Anti Geluidsmuur Front Amstelveen telt 17.800 lantaarnpalen; hoeveel heeft jouw gemeente?


Verwijderd

uit mijn hoofd (ben nu nie zo heel helder) moet je poort 20 ook doorsturen.

post anders ff je redirectrulez hier.

PAz

  • Vaagharses
  • Registratie: Maart 2001
  • Laatst online: 22-12-2022
Mijn IPNAT config file:


map ng0 192.168.1.0/24 -> 0.0.0.0/32 proxy port ftp ftp/tcp

# For normal TCP/UDP and other IP protocols
#map ng0 192.168.1.0/24 -> 0.0.0.0/32 portmap tcp/udp 10000:20000
map ng0 192.168.1.0/24 -> 0.0.0.0/32
bimap ng0 192.168.1.10/32 -> 0.0.0.0/32

# Redirections
rdr ng0 0.0.0.0/0 port 40000 -> 192.168.1.10 port 40000
rdr ng0 0.0.0.0/0 port 40001 -> 192.168.1.10 port 40001
rdr ng0 0.0.0.0/0 port 40002 -> 192.168.1.10 port 40002

rdr ng0 0.0.0.0/0 port 2080 -> 192.168.1.10 port 80
rdr ng0 0.0.0.0/0 port 21 -> 192.168.1.10 port 21
rdr ng0 0.0.0.0/0 port 20 -> 192.168.1.10 port 20
rdr ng0 0.0.0.0/0 port 2022 -> 192.168.1.10 port 22


Het doel van Passive mode is, dat je juist port 20 NIET gebruikt. Maar dat er een "willekeurige" port > 1023 wordt gebruikt voor de DataTransfer. Ik wil persé dat ik via een Pasv bij mijn server kan, omdat veel bedrijven(waaronder de HvA...) een firewall draaien. Waardoor alleen Passive connectie mogelijk is. |:(

Nu blijkt al uit vele tutorials van IPNAT, dat IPNAT een probleem heeft met FTP connecties. Dus ik vraag me af of het wel gaat lukken met IPNAT...

Mocht er geen goede oplossing zijn, dan kan ik altijd nog de directories via NFS mounten aan mijn InetServer en daar de FTP server op draaien ;) Maar het mooist vind ik het als het toch gaat werken met IPNAT

Anti Geluidsmuur Front Amstelveen telt 17.800 lantaarnpalen; hoeveel heeft jouw gemeente?