Форвардинг портов (SecureCRT + proFTP)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

NIKoVITus
Сообщения: 50

Форвардинг портов

Сообщение NIKoVITus »

Настроил через SecureCRT форвардинг фтп-порта, присоединяюсь с помощью WS_FTP на localhost:21 - регистрация меня как пользователя проходит успешно, а на команду ls выкидывает!!
При этом пишет:

WINSOCK.DLL: WinSock 2.0
WS_FTP Pro 6.60T 2000.09.20, Copyright © 1992-2000 Ipswitch, Inc.
- -
connecting to 127.0.0.1:21
Connected to 127.0.0.1 port 21
220 ProFTPD 1.2.8 Server (ProFTPD Default Installation) [ххх.ххххх.ru]
USER ххх
331 Password required for ххх.
PASS (hidden)
230 User ххх logged in.
PWD
257 "/home/ххх" is current directory.
SYST
215 UNIX Type: L8
Host type (S): UNIX (standard)
PASV
227 Entering Passive Mode (127,0,0,1,138,217).
connecting to 127.0.0.1:35545
- -
connecting to 127.0.0.1:35545
! Connection failed 127.0.0.1 - connection refused
! connect: error 0
PORT 127,0,0,1,12,20
200 PORT command successful
LIST
425 Unable to build data connection: Connection refused
! Retrieve of folder listing failed (0)


Подскажите в чем дело???
Спасибо сказали:
Аватара пользователя
russian_knight
Сообщения: 85

Re: Форвардинг портов

Сообщение russian_knight »

FTP не является простым протоколом. Для того, чтобы iptables, например, мог его форвардить, нужно подгрузить модули ip_conntrack_ftp ip_nat_ftp.
Спасибо сказали:
NIKoVITus
Сообщения: 50

Re: Форвардинг портов

Сообщение NIKoVITus »

(russian_knight @ Вторник, 12 Октября 2004, 18:12) писал(а):FTP не является простым протоколом. Для того, чтобы iptables, например, мог его форвардить, нужно подгрузить модули ip_conntrack_ftp ip_nat_ftp.


Ты бы не мог подсказать как подгружать модули?
Спасибо сказали:
dustcore
Сообщения: 171

Re: Форвардинг портов

Сообщение dustcore »

в скрипт фаервола дописываешь
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_conntrack_ftp
с песней по жизни
Спасибо сказали:
NIKoVITus
Сообщения: 50

Re: Форвардинг портов

Сообщение NIKoVITus »

Спасибо!!!
Спасибо сказали:
Аватара пользователя
xorader
Сообщения: 1030
Статус: собирающий миры
ОС: Debian

Re: Форвардинг портов

Сообщение xorader »

iptables эти модули автоматически подгрузит при использовании опции "-m", а эту опцию в любом случае нужно указывать, так что modprobe излишен :)
Molchanov Alexander (aka Xor)
*offtopic* - ololo!
Спасибо сказали:
NIKoVITus
Сообщения: 50

Re: Форвардинг портов

Сообщение NIKoVITus »

(dustcore @ Среда, 13 Октября 2004, 12:29) писал(а):в скрипт фаервола дописываешь
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_conntrack_ftp


Проблема!!! - нету ни modeprobe, ни ip_nat_ftp
Suse
iptables v1.2.8

(xorader @ Среда, 13 Октября 2004, 14:59) писал(а):iptables эти модули автоматически подгрузит при использовании опции "-m", а эту опцию в любом случае нужно указывать, так что modprobe излишен :)

Это при вызове каманды iptables нужно опцию -m указать? или при сборке iptables?
Спасибо сказали:
Аватара пользователя
xorader
Сообщения: 1030
Статус: собирающий миры
ОС: Debian

Re: Форвардинг портов

Сообщение xorader »

> Проблема!!! - нету ни modeprobe, ни ip_nat_ftp
modprobe


>Это при вызове каманды iptables нужно опцию -m указать? или при сборке iptables?
при вызове... естественно после сборки нужный модуль должен находиться в /lib/iptables
Molchanov Alexander (aka Xor)
*offtopic* - ololo!
Спасибо сказали: