论坛风格切换切换到宽版
  • 1085阅读
  • 8回复

[问题求助][RedHat] 请教如何让外网访问内网的被动ftp? [复制链接]

上一主题 下一主题
 
发帖
1963
C币
-140722
威望
350
贡献值
1
银元
-2
铜钱
4425
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
RTRT
我在192.168.1..200上搭个vsftp,listen_port=37.899  pasv_port是40000-40800 内网测试ftp 192.168.1.200. 37899已经正常了服务器

我在网关映射了54321端口.到192.168.1.200:37899,外网访问时能登陆不能浏览,.不能下载文件,具体就是登陆完立即断开!          婚庆
提示 421 secur.ity Ba.d ip connection             电子

请问这种情况该如何做呢?

还网关上已经modprobe 了ip_.conn.track  ipconntrack_ftp  和ip_na.t_ftp了,谁能给讲解下这3个东东的功能和工作原理? 或者给指个链接我自己看也行(        游戏          )

先谢谢了!

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线sisikie.
发帖
2119
C币
-60363
威望
375
贡献值
1
银元
-7
铜钱
4641
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:[RedHat]
看看我的脚本,被动连接的,这个脚本是vsftpd服务器用的。
vsftpd.png (7.99 KB)
下载次数:1
2009-12-20 12:56



离线b88954966.
发帖
1978
C币
-235378
威望
361
贡献值
1
银元
-4
铜钱
4576
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:[RedHat]
监听的是21端口,但是数据传输用9001---9999端口。

离线啊锐.
发帖
1953
C币
-60757
威望
356
贡献值
1
银元
-2
铜钱
4337
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:[RedHat]
我现在192.168.1.200这个ftp服务器的防火墙已经放行了监听的37899和数据传输的40000-40800,而且在同一局域网测试上传下载都正常。现在我想让这个ftp通过网关为外网服务,搞不明白该在网关如何做?

离线qwer20.
发帖
2210
C币
-60177
威望
375
贡献值
1
银元
-3
铜钱
4907
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:[RedHat]


QUOTE:原帖由 marsaber 于 2009-12-20 12:57 发表
监听的是21端口,但是数据传输用9001---9999端口。

这个做法不科学,应该用 nf_nat_ftp 来自动实现端口的开放

离线jarodlee.
发帖
2082
C币
-60363
威望
395
贡献值
1
银元
-4
铜钱
4651
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:[RedHat]
这个应该用dnat

离线goto8809.
发帖
2096
C币
-152317
威望
413
贡献值
1
银元
-1
铜钱
4602
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:[RedHat]
不太明白,麻烦白哥详细说说。

离线xm-2000.
发帖
2076
C币
-139061
威望
393
贡献值
1
银元
-3
铜钱
4691
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:[RedHat]
我尝试过把 网关的40000-40800映射到ftp服务器的40000-40800  根本不起作用...
希望白金老大给详细讲解下这个nf_nat_ftp是何原理,如何工作,如何应用,感激不尽!
或者给指个链接也行啊

离线妖童.
发帖
2015
C币
-235496
威望
383
贡献值
1
银元
-2
铜钱
4444
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
你只需要把ftp服务器的21端口映射出来就可以了。
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个