LINUX.ORG.RU
ФорумAdmin

FTP-сервер на отдельной машине


0

0

Поставил ФТП на отдельную машину. Вроде все прописал в IPTABLES. Локальные машины могут ходить на этот сервер, а извне не хочет пускать. В чем может быть дело? $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 21 -j allowed

$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 22 -j allowed

$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 25 -j allowed

$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 80 -j allowed

$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 110 -j allowed

$IPTABLES -A FORWARD -p TCP -i $INET_IFACE -o $LAN_IFACE -d 192.168.0.3 --dport 21 -j allowed

$IPTABLES -t nat -A PREROUTING -p TCP -i $INET_IFACE -d $INET_IP --dport 21 -j DNAT --to-destination 192.168.0.3

anonymous

Этот вопрос за эту неделю или прошлую уже мелькал.
Разберись по каким портам ftp работает.
20-й порт Троцкий открывать будет наверное :-))))

yumi ★★
()
Ответ на: комментарий от yumi

Открыл я 20-й порт. Резельтат нулевой...

anonymous
()
Ответ на: комментарий от yumi

Соединение не проходит. Тайм-аут. Пассивный или активный режим подключения - без разницы.

anonymous
()
Ответ на: комментарий от lvi

# Сделаем DNAT
iptables -t nat -A PREROUTING -p tcp -i $INET_IFACE -d $INET_IP --dport 21 -j DNAT --to-destination 192.168.0.3

# Разрешим активный режим (+ доступ на порт 21)
iptables -A FORWARD -i $INET_IFACE -d 192.168.0.3 -p tcp -m multiport --dports 20,21 -j ACCEPT
iptables -A FORWARD -o $INET_IFACE -s 192.168.0.3 -p tcp -m multiport --sports 20,21 -j ACCEPT

# Разрешим локальным ftp-пакетам выходить наружу (активный режим)
iptables -t nat -A POSTROUTING -s 192.168.0.3 -o $INET_IFACE -p tcp -m multiport --sports 20,21 -j SNAT --to-source $INET_IP

# Разрешим движение пакетов в пассивном режиме
iptables -A FORWARD -i $INET_IFACE -d 192.168.0.3 -m state --state RELATED,ESTABLISHED -p tcp --dport 1024:65535 -j ACCEPT
iptables -A FORWARD -o $INET_IFACE -s 192.168.0.3 -m state --state RELATED,ESTABLISHED -p tcp --sport 1024:65535 -j ACCEPT

У себя проверял - работают оба режима.

spirit ★★★★★
()
Ответ на: комментарий от anonymous

Блин, а ларчик просто открывался - я забыл на машине с ФТП прописать роутинг. Как прописал, так все заработало... Спасибо всем за советы!!

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.