LINUX.ORG.RU
ФорумAdmin

FTP через NAT


0

0

Через firewall с NAT passive FTP не работает (конектится, но на команде ls зависает), а активный ФТП работает - почему?

kernel-2.4.9
iptables-1.2.6a

ip_nat_ftp, ip_conntrack_ftp, ... загруженны

★★★★★

Ответ на: комментарий от Zulu

тут собственно ничего интересного
iptables только NAT делает
все остальное CheckPoint (такое мне в наследство досталось)

[root@gw root]# iptables -L -t nat
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination         

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination         
SNAT       all  --  10.1.0.0/16          192.168.210.0/24   to:10.200.97.1-10.200.97.128 
SNAT       all  --  10.3.2.0/23          192.168.210.0/24   to:10.200.97.1-10.200.97.128 

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Jun 10 08:00:31 gw kernel: FW-1: h_slink: an attempt to link to a link
Jun 10 08:00:31 gw kernel: FW-1: fwconn_pending_intercept: ld_slink(srs_o) faile
d
Jun 10 08:00:31 gw kernel: FW-1: fwconn_chain_lookup: fwconn_pending_intercept f
ailed
Jun 10 08:00:31 gw kernel: FW-1: fw_conn_inspect: fwconn_chain_lookup failed

sdio ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.