OT: Routing Thema: FTP über 2.6er Gateway via NAT

  • Hi ihr alle!


    Um es kurz zu machen : Ich bin verzweifelt und brauche Hilfe:


    Ich habe ein kleinen Rechner unter 2.6er Kernel laufen der als Gateway fungiert. Dieser leitet FTP,SSH Anfragen von aussen an meinen internen Server weiter. Das ganze geschieht über die connection tracking module von iptables.


    Es funktioniert soweit auch.


    Ich kann von "aussen" meine Dienste erreichen. SSH funktioniert auch ohne Probleme.


    Nur FTP macht mir Kummer.


    Es funktioniert einfach kein aktives FTP. Bei manchen Clients funktioniert nicht mal PASV Ftp. z.B. bei FlashXP


    Anmeldung klappt. Aber sobald der Client dann ein listing machen will kommt es meistens zum abbruch.


    Ich benutze den pure-ftp demon.


    Nun die große Frage:


    Was muss ich an meinem Router verändern damit über ihn aktives FTP möglich ist.


    Ich bin für jede Hilfe dankbar!


    lg, dafunk

  • Hi,


    ich habe zwar nur fli4l laufen, aber da bigt es ein extra Modul fuer ftp masquerading - vielleicht ist das ein Tip in die richtige Richtung?


    cu,
    Alex

    yaVDR 0.4 * M4N78PRO * AMD Athlon II X2 240 * TT S2 3200 * 2 x SkyStar 2.6D * LianLi C33 * Atric IR Einschalter * KingSpec 16GB SSD * 2TB HDD * Samsung LE37B530

  • Mahlzeit,


    für passiven FTP muss Port 20 offen sein (masquerading). Bei aktivem FTP baut der Client eine Verbindung zum Server auf, nach erfolgreicher authentifizierung baut der FTP-Server eine Verbindung zum Client auf, über Port 20. Über den fließen dann die Daten (ftp-data, siehe grep -i 'ftp' /etc/services)


    MfG

  • Die Lösung war so nahe ...


    Ich bin zu dumm ein Windows Programm zu benutzen. :§$%


    FlashXP unter Windows 98 :D
    Habe den Haken bei "Passive Mode" rausgenommen und siehe da.


    Active FTP funktioniert!!! :bounce1



    @ pzycho


    Ich habe meine Firewall mit Connection Tracking am laufen.
    d.h. von innen kann eigentlich alles (bis auf ein paar ausnahmen) raus was will.


    Ich weiß, das daß nicht so gut ist. Aber ich habe gerade noch eine Windows Kiste in meinem Netzwerk laufen und die ist ziemlich beschnitten worden. :gap


    Danke für eure Hilfe!


    lg, dafunk :welle

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!