Всем привет! Возникла необходимость пробросить в глубь локальной сети белый IP (не порт, весь IP). Пока что там только FTP-сервер под FreeBSD 6.2 (ProFTPd).
Схема такая: Шлюз Gentoo Linux -> маршрутизатор (тупой route) -> еще мршрутизатор (route) -> шлюз Gentoo -> FTP.
Сервак из инета видно. Даже запрашивает авторизацию и авторизует, но при этом сильно тормозит (так бывает, когда коряво записаны правила iptables, например ssh долго демает, когда логинишься). Убрал все ограничения на фаерволах. но все так же тормозит, когда логинюсь. При попытке послучить содержимое папок(ls), вижу "Illegal PORT command" и т.п.
Создается впечатление, что все же где-то затыкается на правилах фаера. Повторюсь, на FTP фсе открыто. На шлюзах прописаны правила на раздачу инета, остальное все открыл сейчас для теста. FTP работает в пассивном режиме. Когда я его фаером закрывал, оставлял только порты 20,21 и 2000-2100 для пассива. Если я 2000-2100 не открывал, то была такая же ерунда, кк сейчас (когда сервак висел прямо на белом ip, без моей маршрутизации).
Вот Надеюсь, понятно объяснил)
На шлюзах пробрасывал так:
iptables -t nat -A PREROUTING -d x.x.x.x -j DNAT --to-destination 10.10.0.100
iptables -A FORWARD -s 10.10.0.100 -j ACCEPT
iptables -A FORWARD -d 10.10.0.100 -j ACCEPT
Пробросил белый IP на FTP-сервер. (Но он тормозит и дальше авторизации не уходит.)
Модераторы: SLEDopit, Модераторы разделов
-
Olden Gremlin
- Сообщения: 365
- Статус: RAP22-RIPE
- ОС: Debian GNU/Linux Wheezy
Re: Пробросил белый IP на FTP-сервер.
создается впечатление, что неплохо было бы почитать о том как и в каких режимах работает протокол ftp
а если на шлюзе вот так вот еще сказать?
Код: Выделить всё
$ sudo modprobe ip_nat_ftp«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE
-
Axell
- Сообщения: 11
- ОС: Gentoo Linux
Re: Пробросил белый IP на FTP-сервер.
Действительно, помогло))) Спсибо большое)