论坛风格切换切换到宽版
  • 682阅读
  • 5回复

[问题求助]关于IPTABLES NAT的一个问题。 [复制链接]

上一主题 下一主题
离线b489355623.
 
发帖
2084
C币
-140685
威望
360
贡献值
1
银元
-4
铜钱
4611
人人网人气币
0
只看楼主 正序阅读 使用道具 楼主  发表于: 2009-05-01
公司通过一个网关上网,网关.是AS3,IPTABLES防火.墙。.
iptables -t nat -A PO.STROUTING -o. eth0 -j MASQUERADE外贸
iptables -t nat -A POSTROU.TING -o eth1 -s 192.168.0..0/24 -j MASQUERADE.
只有这两条规则。
但是公司内的电脑都上.不了我们在IDC.的FTP服务。错误如下:           建材
  1. 关闭Passive Mode模式.时列目录.的现象:教育
.    "5.02 Illegal PORT command电脑
  .    ftp:bind:Ad.dress already in use."学习
  2. 打开Passive Mode模式模式时列目录..的现象:           建材
     “227 Entering Passive Mode(xxx.xxx.xxx.x.xx.xxx..xxx)电影
      ftp:connect:Co.nnec.tion refused.
不.光我们自己的FTP.,所有的FTP都上不去。怎么回事?.
我们自己的FTP没有问题。

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线zhujing666.
发帖
2052
C币
-604827
威望
377
贡献值
2
银元
0
铜钱
4572
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp
这样就OK了,谢谢。
离线zhao123.
发帖
2061
C币
-152305
威望
408
贡献值
1
银元
-2
铜钱
4662
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
我运行了modprobe ip_conntrack_ftp,可还是不行啊。

离线regiet.
发帖
2169
C币
-633738
威望
385
贡献值
2
银元
-3
铜钱
4920
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13


QUOTE:原帖由 "flute" 发表:
公司通过一个网关上网,网关是AS3,IPTABLES防火墙。
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth1 -s 192.168.0.0/24 -j MASQUERADE
只有这两条规则。
但是?.........


怎么两个出口都做伪装了?只在内网作伪装就行了

离线wshsky.
发帖
2033
C币
-263032
威望
340
贡献值
2
银元
-3
铜钱
4321
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
modprobe ip_conntrack_ftp

如果在内网做FTP服务器,另需
modprobe ip_nat_ftp

离线samk750.
发帖
2038
C币
-60693
威望
392
贡献值
1
银元
-3
铜钱
4684
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
加上iptables for ftp 的modules

快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个