Toon posts:

Hoe interne FTP server met FXP suppor achter Linux firewall?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi allemaal!

Allereerst: JA, ik heb de search-functie gebruikt.. daarmee kon ik wel een aantal posts vinden over dit onderwerp, alleen kon niets vinden over het aan de praat krijgen van bv. FXP functionaliteit dmv. portforwarding, vandaar dit topic. Mocht ik het perongeluk over het hoofd gezien hebben dan mijn excuses daarvoor.

Hier m'n situatie:
Heb een linuxbak met RH6.2 erop (oud I know.. maar bevalt me nogsteeds goed) en 2 client PCs, Win98SE en WinXP. Beide clients hebben internet, icq/irc/msn etc etc. Alles werkt prima.

Maar, ik heb een vrij kleine hd (< 4 gig) in m'n linuxserver, vandaar dat ik graag intern ook een FTP server (Serv-U 4.1) wil gaan draaien op poort 5001 op mijn XP machine.

Dit krijg ik ook voor elkaar door de volgende regel:
ipmasqadm portfw -a -P tcp -L **.***.***.** 5001 -R 192.168.1.20 5001
(de *** zijn uiteraard m'n externe adres.. )

Even Serv-U op poort 5001 instellen en hopla! Het werkt.. mooi, klaar zou je denken, echter, de FTP is nu alleen in ACTIVE mode te benaderen. Dit heeft echter beperkingen, want zaken zoals FXP etc. naar deze server zijn nu niet mogelijk. Terwijl ik dit toch juist zo graag zou willen...

Nou heb ik begrepen dat de interne server hiervoor in passiv. mode moet draaien en dat daarvoor meer poorten nodig zijn, in serv-U kan je instellen dat ie alleen over bepaalde poorten een passiv moet teruggeven, hiervoor heb ik poort 5001-5004 genomen en deze volgens dezelfde regel als hierboven geforward.

Maar helaas.. het werkt nog niet! Iemand suggesties?

Verwijderd

je kan misschien een soort van ftp proxy opzetten. (is zeker mogelijk..)
btw. RH6.2.......if it ain't broken, don't fix it....toch?
[google=ipmasqadm passive ftp]

[ Voor 25% gewijzigd door Verwijderd op 03-12-2002 00:13 ]


  • x-force
  • Registratie: Maart 2001
  • Laatst online: 05-01-2024
passive ftp gaat toch over poort 20 ? als je die ook nog forward doet hij het dan wel?

VangenopBetaalwater.nl Het platform om ervaringen over betaalwater in Frankrijk te delen met andere karpervissers zodat iedereen kan vangen op betaalwater!


  • QuarK
  • Registratie: Maart 2000
  • Laatst online: 12-05 12:15
vroeger (heel lang geleden, toen alles nog beter was) gebruikte je ipchains om je gateway/firewall in te stellen.Er was toen ook een module, ip_masq_ftp die er in ieder geval voor kon zorgen dat je vanaf binnen naar buiten gewoon kon ftp'en.

Waarschijnlijk werkt dit andersom ook, alleen zijn er denk ik niet zoveel rare mensen die een ftp server achter een firewall hebben. Je kan dus denk ik het beste even zoeken op deze module (of een nieuwere voor ipfw ofzo(

Verwijderd

Topicstarter
Hebbut voor mekaar! :)
De regel: ipmasqadm autofw -A -r tcp 5001 5100 -h 192.168.1.20 did the trick!

Vervolgens in Serv-U even instellen dat ie de poorten 5002-5100 passiv terug geeft en klaar. Oow trouwens in Flash FXP moet je dan even de optie: "Site uses IP Masq/NAT/Non-Routable IP" aanvinken..