[BC3] Active ftp''en achter linux router

Pagina: 1
Acties:

  • CBA
  • Registratie: November 2000
  • Laatst online: 19-08 22:05

CBA

een vat, een vat, een vat !

Topicstarter
Situatie:

- een linux-server gebruikt als router en webserver, daarachter verschillende pc''s met windows.

- ergens een ftp server die alleen maar active ftp ondersteund.

Is het mogelijk via de windowsbak achter de linux-server een active ftp sessie te starten, ik moet namelijk altijd passive gebruiken, aangezien ik anders nergens binnenkan, maar die server kan geen passive aan. Bestaat er een tool of moet ik iets veranderen in m''n kernel van de linux-server waar ik wel root access op heb om deze active ftp server te accessen ?

Alvast bedankt,

Diablo 3 Profiel - WoW Warrior


  • duronbug
  • Registratie: November 2000
  • Laatst online: 22:53

duronbug

Step on it.....!

Laad kernel module : ip_masq_ftp
insmod ip_masq_ftp
en blokkeer niet alle poorten op de router maar alleen de poorten die je wilt blokkeren.

Verwijderd

psies, kweet wel zeker dat poort 20 dicht zit..

20 is voor de ftp-data.. 21 voor gewoon ftp, als je 20 dicht hebt kan je wel verbinding maken maar als je een dir-listing opvraagt krijg je een time-out, want de data gaat over poort 21. Passive-mode laat dus alle ftp-verkeer over poort 21 gaan

  • CBA
  • Registratie: November 2000
  • Laatst online: 19-08 22:05

CBA

een vat, een vat, een vat !

Topicstarter
Dat is het em net, het zit erin, ik krijg

Using /lib/modules/2.2.16-22/ipv4/ip_masq_ftp.o
insmod: a module named ip_masq_ftp already exists

maar ik wil op m''n windows computer active ftp''en naar een server ergens op het internet, maar als ik door de linux-server wil moet ik passive mode aanzetten, hierdoor geraak ik niet op deze ftp :(

Diablo 3 Profiel - WoW Warrior


  • RvdB
  • Registratie: Februari 2001
  • Laatst online: 11-02-2025
probeer eens:

ipchains -A input -p tcp -i $ext_if -s any/0 ftp-data -d $ext_ip $unpriv_ports -j ACCEPT -l

(unpriv_ports="1024:65535")

Athlon 800 @ A7V133; 256MB; 40GB, GeForce2MX-GS 205/205


Verwijderd

Probeer eens de poorten aan te geven bij de module:

insmod ip_masq_ftp ports=21,x,y,z

tot 8 poorten die je voor FTP wil gebruiken.

Verwijderd

Op donderdag 26 april 2001 23:56 schreef RvdB het volgende:
probeer eens:

ipchains -A input -p tcp -i $ext_if -s any/0 ftp-data -d $ext_ip $unpriv_ports -j ACCEPT -l

(unpriv_ports="1024:65535")
HAHAHA. Jij bent ook een lekkere. Zet alles maar open, wat maakt het uit! Dit kan veel netter door die module geregeld worden.

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op vrijdag 27 april 2001 16:06 schreef KuRMiE het volgende:

[..]

HAHAHA. Jij bent ook een lekkere. Zet alles maar open, wat maakt het uit! Dit kan veel netter door die module geregeld worden.
Euhm, die module kan nog zo open staan... Maar als die poorten niet open zijn lukt het niet echt.
En bovendien, unpriviledged ports, kun je meestal wel redelijk veilig openzetten....
Pagina: 1