LINUX.ORG.RU
ФорумAdmin

почему нельзя выйти на некоторые FTP через проксик?


0

0

Я поставил шлюзовую машину между нашей локалкой и инетом; и на этом шлюзе настроил ipchains + squid, причем все юзера выходят на www/ftp через порт проксика. Почему не на все FTP получается зайти через проксик? только уберу из скрипта ipchains`a выход к FTP через проксик и на эти проблемные FTP можно попасть...на другие можно попасть и с проксиком. Почему?

anonymous

Re: почему нельзя выйти на некоторые FTP через проксик?

В настройках клиента пропиши Passive-mode и будут работать все ФТП

indeyets ()

Re: почему нельзя выйти на некоторые FTP через проксик?

или проще: insmod ip_masq_ftp

anonymous ()

Re: почему нельзя выйти на некоторые FTP через проксик?

В том то и дело, что insmod ip_masq_ftp прописано, но также как я писал выше в скрипте файрволла есть еще такие правилa:
ipchains -I output -p TCP -d local_net ! 3128 -s ! local_net ftp
ipchains -I output -p TCP -d local_net ! 3128 -s ! local_net ftp-data

т.е. чтобы пускать фтп-трафик через проксик. И в этом случае нельзя зайти на фтпб убираю эти правила - можно. Кто подскажет почему?

Кстати в скрипте squida прописывал для некоторых фтп always_direct доступ и не заботает это правило.

anonymous ()

Re: почему нельзя выйти на некоторые FTP через проксик?

да и на юзерских машинах (они под виндами) в фтп-клиенте в FAR`e выставлял галку на Passive-mode - не помогло

anonymous ()

Re: почему нельзя выйти на некоторые FTP через проксик?

сквид не поддерживает прозрачное проксирование фтп. там написано почему.
хотя новые сквиды возможно поддерживают транспарент фтп
___
wtf_

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.