Пробросил белый IP на FTP-сервер. (Но он тормозит и дальше авторизации не уходит.)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Axell
Сообщения: 11
ОС: Gentoo Linux

Пробросил белый IP на FTP-сервер.

Сообщение Axell »

Всем привет! Возникла необходимость пробросить в глубь локальной сети белый IP (не порт, весь IP). Пока что там только FTP-сервер под FreeBSD 6.2 (ProFTPd).
Схема такая: Шлюз Gentoo Linux -> маршрутизатор (тупой route) -> еще мршрутизатор (route) -> шлюз Gentoo -> FTP.
Сервак из инета видно. Даже запрашивает авторизацию и авторизует, но при этом сильно тормозит (так бывает, когда коряво записаны правила iptables, например ssh долго демает, когда логинишься). Убрал все ограничения на фаерволах. но все так же тормозит, когда логинюсь. При попытке послучить содержимое папок(ls), вижу "Illegal PORT command" и т.п.
Создается впечатление, что все же где-то затыкается на правилах фаера. Повторюсь, на FTP фсе открыто. На шлюзах прописаны правила на раздачу инета, остальное все открыл сейчас для теста. FTP работает в пассивном режиме. Когда я его фаером закрывал, оставлял только порты 20,21 и 2000-2100 для пассива. Если я 2000-2100 не открывал, то была такая же ерунда, кк сейчас (когда сервак висел прямо на белом ip, без моей маршрутизации).
Вот Надеюсь, понятно объяснил)

На шлюзах пробрасывал так:
iptables -t nat -A PREROUTING -d x.x.x.x -j DNAT --to-destination 10.10.0.100
iptables -A FORWARD -s 10.10.0.100 -j ACCEPT
iptables -A FORWARD -d 10.10.0.100 -j ACCEPT
Спасибо сказали:
Аватара пользователя
Olden Gremlin
Сообщения: 365
Статус: RAP22-RIPE
ОС: Debian GNU/Linux Wheezy

Re: Пробросил белый IP на FTP-сервер.

Сообщение Olden Gremlin »

Axell писал(а):
14.04.2008 08:39
Создается впечатление, что все же где-то затыкается на правилах фаера.
создается впечатление, что неплохо было бы почитать о том как и в каких режимах работает протокол ftp :)
Axell писал(а):
14.04.2008 08:39
На шлюзах пробрасывал так:
iptables -t nat -A PREROUTING -d x.x.x.x -j DNAT --to-destination 10.10.0.100
iptables -A FORWARD -s 10.10.0.100 -j ACCEPT
iptables -A FORWARD -d 10.10.0.100 -j ACCEPT
а если на шлюзе вот так вот еще сказать?

Код: Выделить всё

$ sudo modprobe ip_nat_ftp
помогло? ;)
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE
Спасибо сказали:
Axell
Сообщения: 11
ОС: Gentoo Linux

Re: Пробросил белый IP на FTP-сервер.

Сообщение Axell »

Действительно, помогло))) Спсибо большое)
Спасибо сказали: