TLS/SSL i.c.m. NAT

Pagina: 1
Acties:

  • Fuss!
  • Registratie: Mei 2004
  • Laatst online: 23-04 09:53
Ik ben op zoek naar een manier om een makkelijke, FTP-achtige fileserver mogelijk te maken met SSL, draaiende op een Linux-platform.

Al verschillende keren heb ik geprobeerd om FTP + SSL/TLS mogelijk te maken, zodat gebruikers net zoals FTP kunnen blijven werken en daarbij het grote voordeel hebben dat hun username/password en hun data geëncrypteerd wordt. Dit lukt me, maar zodra er NAT/PAT gebeurt, begint de miserie: bij het opvragen van de directory listing komt een time-out voor.
Blijkbaar kan de doorsnee firewall niet overweg met SSL/TLS+FTP, want er wordt teveel geëncrypteerd, zodat de firewall niet weet wat naar waar moet.

SFTP (FTP over SSH) is geen optie, want dit kent tal van nadelen zoals de snelheid (traagheid), het feit dat het volledig samen met SSH werkt zodat gebruikers effectief in /etc/passwd moeten staan, ...

WebDAV kent ook een pak nadelen, ik zou het wel eens willen proberen, maar de ondersteuning voor WebDAV onder Linux lijkt niet al te fameus.

Kent iemand goede alternatieven? Of een oplossing voor het FTP + SSL/TLS probleem?

Ik weet niet of mij'n topic in deze sectie past, maar ik vond niet direct een perfect sluitende sectie, daarmee..

  • Abom
  • Registratie: September 2000
  • Laatst online: 07-05 16:34
Volgens mij heeft dit niets met SSL te maken. Door NAT/PAT moet je passive ftp gebruiken.

  • Arnout
  • Registratie: December 2000
  • Laatst online: 06-05 08:39
Abom schreef op maandag 03 januari 2005 @ 08:42:
Volgens mij heeft dit niets met SSL te maken. Door NAT/PAT moet je passive ftp gebruiken.
Active FTP gaat ook prima door een iptables firewall/NAT heen (met ftp connection tracking ingeschakeld).

  • Abom
  • Registratie: September 2000
  • Laatst online: 07-05 16:34
Ja, het gaat ook prima wanneer je bij een PIX FTP fixup gebruikt. Maar dat neemt niet weg dat het een oorzaak kan zijn :)

  • Fuss!
  • Registratie: Mei 2004
  • Laatst online: 23-04 09:53
Abom: FTP werkt perfect (ook active met ftp connection tracking zoals MetHod vermeldt), maar die het probleem bij FTP is dat àlles in plain text wordt verstuurd, en dat wil ik nu niet.
In de eerste plaats moet het wachtwoord versleuteld worden, verder nog de commando's en liefst ook nog de data zelf.

  • Equator
  • Registratie: April 2001
  • Laatst online: 10-05 16:05

Equator

Crew Council

#whisky #barista

Kijk eens naar ssh, en scp.
ssh is (zoals je wellicht al weet) een secure shell op het unix/linux OS, en scp (Secure Copy) een ftp achtige client die gebruik maakt van de ssh tcp poort (22).

Als windows clients heb je voor ssh natuurlijk PuttY, en voor scp WinSCP
Klik..

Dit werkt prima door een NAT doos heen.
Pagina: 1