Transparante Proxy & FTP

Pagina: 1
Acties:
  • 111 views sinds 30-01-2008
  • Reageer

  • rene_404
  • Registratie: Maart 2001
  • Laatst online: 11-03-2007
Momenteel zijn we bezig met het opzetten van een internetserver onder linux. Voor het normale verkeer hebben we een transparante proxy met Squid gemaakt, dit werrukt perfect op één dingetje na: FTP.

Voor het FTP verkeer hebben we dus een regelset gemaakt dat het interne verkeer gebruik kan maken van FTP doormiddel van IPMasq. Dit gaat goed tot een bepaalde hoogte:

Als we met een FTP client inloggen kunnen we alles doen wat me maar willen. Klikken we op een FTP link in een internetbrowser dan lukt het niet.

Iemand een idee wat we fout doen :?

huh, heb ik dat gedaan?


Verwijderd

Schijnt te liggen aan iptables. (Dat hebben ze mij toch verteld)
Heb hier net hetzelfde probleem.
Je moet PASV gebruiken, en dat doen webbrowsers normaal niet.

  • Sihaya
  • Registratie: Juni 2001
  • Niet online

Sihaya

Pasfoto:

In internet explorer in te stellen bij extra > internetopties > geavanceerd > passief ftp protocol gebruiken.

Of die ftp module laden ip_nat_ftp

signature has expired


Verwijderd

Aha, interessant!
Hoe laat je deze als ik mag vragen?

  • bodiug
  • Registratie: Augustus 2001
  • Laatst online: 17-08 13:09
modprobe ip_nat_ftp

  • Sihaya
  • Registratie: Juni 2001
  • Niet online

Sihaya

Pasfoto:

Modules worden altijd geladen dmv modprobe of insmod

Maar squid kan toch ook ftp cachen waarom gebruik je dat niet?

signature has expired


  • bodiug
  • Registratie: Augustus 2001
  • Laatst online: 17-08 13:09
:P

Verwijderd

gewoon in de internet explorer ook de squid-proxy
opgeven bij Tools-internet Options-Connections-
lan Settings-Advanced-FTP
(of use same proxy for all protocols aanvinken)

Verwijderd

Thx alot!

  • rene_404
  • Registratie: Maart 2001
  • Laatst online: 11-03-2007
Op maandag 18 februari 2002 17:00 schreef Sihaya het volgende:
Of die ftp module laden ip_nat_ftp
Die zit momenteel al in de kernel vast gebakken...
Op maandag 18 februari 2002 17:08 schreef Sihaya het volgende:
Maar squid kan toch ook ftp cachen waarom gebruik je dat niet?
We hebben geprobeerd de poorten 20 en 21 door te sturen naar de squid poort zodat het transparant bleef. Dit werkte helaas niet.
Op maandag 18 februari 2002 17:11 schreef pir-p3 het volgende:
gewoon in de internet explorer ook de squid-proxy
opgeven bij Tools-internet Options-Connections-
lan Settings-Advanced-FTP
(of use same proxy for all protocols aanvinken)
Hebben we ook naar gekeken, dit werkt wel...
Maar hij MOET transparant zijn. (dus geen proxy instellingen te hoeven maken)


Het vage van allemaal is als ik bijvoorbeeld ftp.rpmfind.net intik in een browser en dan met de hand ga browsen en dan download dan doet hij het wel. Tik ik in: ftp.rpmfind.net/pub/linux/bestandsnaam.zip dan doet hij het niet. :?

huh, heb ik dat gedaan?


  • Sihaya
  • Registratie: Juni 2001
  • Niet online

Sihaya

Pasfoto:

Misschien dat je hier wat aan hebt

signature has expired


  • rene_404
  • Registratie: Maart 2001
  • Laatst online: 11-03-2007
Op maandag 18 februari 2002 17:44 schreef Sihaya het volgende:
Misschien dat je hier wat aan hebt
Frox geeft precies hetzelfde probleem :(

huh, heb ik dat gedaan?


  • Sihaya
  • Registratie: Juni 2001
  • Niet online

Sihaya

Pasfoto:

Dan lijkt het eerder een probleem bij de browser. Heb je al andere browsers geprobeerd zijn de urls wel goed.

Ik heb trouwens geen problemen met ip_nat_ftp(2.4.17 als module). Misschien een kernel upgrade of de onderdelen als module compileren?.

signature has expired


  • rene_404
  • Registratie: Maart 2001
  • Laatst online: 11-03-2007
Op maandag 18 februari 2002 18:17 schreef Sihaya het volgende:
Dan lijkt het eerder een probleem bij de browser. Heb je al andere browsers geprobeerd zijn de urls wel goed.
Geprobeerd met de nieuwste versie van Internet Explorer (6). De URL's kloppen wel.
Op maandag 18 februari 2002 18:17 schreef Sihaya het volgende:
Ik heb trouwens geen problemen met ip_nat_ftp(2.4.17 als module). Misschien een kernel upgrade of de onderdelen als module compileren?.
We draaien 2.4.17. Morgen maar dan maar eens als modules proberen ipv. inbakken. Je hoort het nog wel.

huh, heb ik dat gedaan?


Verwijderd

thnx Sihaya

daar was ik net naar op zoek.

Verwijderd

dat mag toch niet uitmaken, of je een module meebakt in de kernel of niet :?

  • EWS99
  • Registratie: Maart 2001
  • Laatst online: 15:32
Ik heb hier ook problemen met FTP (icm iptables). Hiervoor moet ik ook alles op PASV zetten. Ik heb nu modprobe ip_nat_ftp gedaan, maar het heeft nog niet geholpen. Moet ik dit ergens voor zetten in het script ofzo?
Mijn firewall script:
code:
1
2
3
4
5
6
7
#! /bin/sh
modprobe iptable_nat
iptables -F FORWARD
iptables -F
iptables -F -t nat
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
echo 1 >/proc/sys/net/ipv4/ip_forward

Hier had uw advertentie kunnen staan!


  • rene_404
  • Registratie: Maart 2001
  • Laatst online: 11-03-2007
Het lag dus hier aan: http://lists.samba.org/pipermail/netfilter/2001-November/016596.html
Iedereen bedankt voor het meedenken!

huh, heb ik dat gedaan?

Pagina: 1