[Coyote linux]Portmapping FTP server op hoge poort

Pagina: 1
Acties:

  • Dieter
  • Registratie: Januari 2001
  • Laatst online: 20-07-2021
ok,

een vriend van me probeert zijn ftp server toegankelijk te maken vanuit internet.
Aangezien zijn provider poort 20 en 21 blokt moet dit een hoge poort zijn. (poort 8888 in dit geval)

We gebruiken coyote linux als router. BulletFTP als ftp server op een windows XP machine.

code:
1
2
3
#FTP
/sbin/ipmasqadm autofw -A -r tcp 8888 8888 -h 192.168.0.2
/sbin/ipmasqadm autofw -A -r udp 8888 8888 -h 192.168.0.2


dit hebbe we toegevoed aan de rc.masq file , gesaved, gebackupped en gereboot.

Ik kan wel connecten, maar krijg geen file-listing. Ook niet in passive mode. Dit omdat volgens mij FTP 2 poorten gebruikt. (één voor data en één voor besturings-signalen)

In de faq van coyote stond dat je portfw moest gebruiken :

code:
1
ipmasqadm portfw -a -P tcp -L $EXTIPADDR 8888 -R 192.168.0.2 8888


Dit geeft zelfs helemaal geen verbinding :|

Heeft er iemand een oplossing ? want ik word er gek van :)

Verwijderd

gesaved, gebackupped en gereboot.


Waarvoor moet jij reboote als jij een regel in je rc.masq erbij hebt gezet?

Verwijderd

Ik weet niet precies hoe ipmasqadm in elkaar zit, maar ik heb destijds dit werkend gekregen met de volgende commando's:

#FTP op poort 7777 doorlinken naar 192.168.0.9:7777

iptables -A FORWARD -i ppp0 -o eth1 -d 192.168.0.9 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -p TCP -d $ipadres --dport 21 -j DNAT --to 192.168.0.9:7777
iptables -t nat -A POSTROUTING -s 192.168.0.9 -j SNAT --to-source $ipadres

Waarbij $ipadres dan het externe ipadres voorstelt. Het is lang geleden, dus weet het fijne er niet meer vanaf... Ik weet ook niet of je iptables tot je beschikking hebt... Suc6!

[/EDIT] Wel even ppp0 en eth1 aanpassen aan jouw situatie!

  • Dieter
  • Registratie: Januari 2001
  • Laatst online: 20-07-2021
ja , nou

wat blijkt nu : ik zit OOK achter een router en dan werkt dit niet :'(
andere mensen (zonder router) kunnen wel gewoon inloggen op zijn server.

echt vaag :)

  • Dieter
  • Registratie: Januari 2001
  • Laatst online: 20-07-2021
Verwijderd schreef op 10 september 2002 @ 18:21:
gesaved, gebackupped en gereboot.


Waarvoor moet jij reboote als jij een regel in je rc.masq erbij hebt gezet?
omdat de scripts worden uitgevoerd tijdens het booten :?

  • WarPuppy
  • Registratie: Januari 2000
  • Laatst online: 16-08 07:51

WarPuppy

Electronic Technology

Dieter schreef op 10 september 2002 @ 18:44:
[...]


omdat de scripts worden uitgevoerd tijdens het booten :?
Je kan ze ook handmatig uitvoeren, hoef je niet voor te rebooten :D
Tis geen windows ;)
Pagina: 1