Запомняне

» Здравейте
[ Вход :: Регистриране ]
 » Начало » Li Форуми » Help & Support » Servers & Services » FTP зад рутер под Debian
Тема: FTP зад рутер под Debian
Мнение #1 Skip to the next post in this topic.
Написано на: Май 19 2007, 10:59
taipanbg

No avatar chosen




Група: Li fans
Мнения: 22
Регистриран: Април 2007

Оценка: няма

Offline
Здравейте имам рутер под Debian и пуснато FTP на комп. от вътрешната мрежа как да накарам рутера да праща заиавката от ван кам порт 21 така де кам FTP-то
Контакти:  taipanbg
WEB  
Мнение #2 Skip to the next post in this topic.
Skip to the previous post in this topic. Написано на: Май 20 2007, 07:15

Avatar




Група: Li fans
Мнения: 31
Регистриран: Август 2006

Оценка: няма

Offline
Опитай така:
iptables -t nat -A PREROUTING -p tcp -i eth0 --destination-port 21 \
    -j DNAT --to-destination 192.168.xxx.yyy:21

live free or die
Контакти:  bogo
WEB  
Мнение #3 Skip to the next post in this topic.
Skip to the previous post in this topic. Написано на: Май 20 2007, 11:43
nikolavp

Avatar




Група: Li maniacs
Мнения: 560
Регистриран: Юли 2006

Оценка: 4

Offline
Цитат:  (bogo @ Май 20 2007,07:15)

Опитай така:
iptables -t nat -A PREROUTING -p tcp -i eth0 --destination-port 21 \
    -j DNAT --to-destination 192.168.xxx.yyy:21

Не знам защо, но този пример при мен не работи ;). Явно фтп-то си прави негови някакви протоколи, защото иначе Web server-a зад рутера се пренасочва, но не и фтп-то :)

Контакти:  nikolavp

  • AOL  AOL:
  • ICQ  ICQ:
  • MSN  MSN:
  • YIM  Yahoo IM:
WEB  
Мнение #4 Skip to the next post in this topic.
Skip to the previous post in this topic. Написано на: Май 20 2007, 15:26
tolostoi

Avatar




Група: Li maniacs
Мнения: 869
Регистриран: Юли 2006

Оценка: 5

Offline
Провери компа с ftp сървъра на кои портове слуша, защото бях чел че има разлика, пасивно фтп и там другото какво беше не помня, не е само на 21 си мисля.

Мнение #5 Skip to the next post in this topic.
Skip to the previous post in this topic. Написано на: Май 21 2007, 10:55
taipanbg

No avatar chosen




Група: Li fans
Мнения: 22
Регистриран: Април 2007

Оценка: няма

Offline
nikolavp e prav ... porta e veren .... no ne stava taka ... probvah go oshte predi da pisha vav foruma... iavno ima neshto specifichno koeto proruskam
Контакти:  taipanbg
WEB  
Мнение #6 Skip to the next post in this topic.
Skip to the previous post in this topic. Написано на: Май 21 2007, 11:01
taipanbg

No avatar chosen




Група: Li fans
Мнения: 22
Регистриран: Април 2007

Оценка: няма

Offline
стигам до проксито ... иска ми паролота , но дотам ... от вътрешната мрежа ниама проблем ... но отвън след като жъжеда паролата се закацхам на проксито т.е. на компа дето е проксито жийдам цхе сум се закацхил, но ниамам достап.
Контакти:  taipanbg
WEB  
Мнение #7 Skip to the next post in this topic.
Skip to the previous post in this topic. Написано на: Май 21 2007, 12:38
petkouzunski
Нерегистриран










Цитат:  (taipanbg @ Май 21 2007,11:01)

стигам до проксито ... иска ми паролота , но дотам ... от вътрешната мрежа ниама проблем ... но отвън след като жъжеда паролата се закацхам на проксито т.е. на компа дето е проксито жийдам цхе сум се закацхил, но ниамам достап.

Не се ли отваряше още една допълнителна връзка. Една контролна и една за данни? И ако да - да не е там проблема? Едната минава, но другата не?
Контакти:  petkouzunski

  • AOL  AOL:
  • ICQ  ICQ:
  • MSN  MSN:
  • YIM  Yahoo IM:
WEB  
Мнение #8 Skip to the next post in this topic.
Skip to the previous post in this topic. Написано на: Май 21 2007, 12:53
gosheto

Avatar




Група: Li fans
Мнения: 162
Регистриран: Април 2005

Оценка: 5

Offline
FTP-то изгражда две връзки: една контролна и една за данни. За да можеш да се свържеш с фтп-то от вън трябва да отвориш още един порт (най - често 20 за активно фтп) на рутера и да го пренасочиш към вътрешни адрес и порт на който слуша фтп сървъра. Повече информация за активни и пасивни фтп-та тук и тук
Контакти:  gosheto
WEB  
Мнение #9
Skip to the previous post in this topic. Написано на: Юни 06 2007, 20:22
plamen
Нерегистриран










има и друг начин , който не е чрез iptables , и на мен по ми допада , че просто правилата ми в iptables са много , и не ме кефи да са там такива глупости.
приложението се казва "rinetd"
инсталира се apt-get install rinetd
след това редактираш конфиг файла , от /etc/rinetd.conf

#rinetd.conf

# Access and deny rules

# local network
allow 192.168.0.*

# other network
deny 192.168.1.*

# bindadress    bindport  connectaddress  connectport
192.168.0.1  21    192.168.0.2     21

# log file

logfile /var/log/rinetd.log

може да си направиш logrotate ;)) но това са екстри ;))

по този начин можеш да си разрешаваш който си искаш и да забраняваш който си искаш.

направено е супер практично
след като направиш настройките
/etc/init.d/rinetd restart


ако имаш някакви проблеми или въпроси , skype: yawa_debian

хубав форум , ей сега го засякох в нета. не ми е останало време от тази работа ;)))

айде чао , и поздрави на целият екип на Li , наздраве
Контакти:  plamen

  • AOL  AOL:
  • ICQ  ICQ:
  • MSN  MSN:
  • YIM  Yahoo IM:
WEB  
Общо 8 отговор(а) от Май 19 2007, 10:59 до сега
 » Начало » Li Форуми » Help & Support » Servers & Services » FTP зад рутер под Debian

© 2014 Linux Index Project
Powered by iF 1.0.0 © 2006 ikonForums