Tengo un proftp de servidor ftp. El servidor est� en una ADSL
configurada en multipuesto (haciendo NAT). Al principio obten�a errores
porque el servidor trataba de enviar con la IP privada en vez de la
p�blica. Lo solucione con el par�metro "MasqueradeAddress", asign�ndole
la IP p�blica. Funciono perfectamente.


Depues de realizar varias pruebas, he observado que cuando el cliente
tiene una ip privada, el servidor intenta mandar la respuesta a esa IP
en vez de a la p�blica. Conecta bien, pero cuando intento hacer un ls:

ftp> ls
200 PORT command successful.
425 Can't build data connection: Connection refused   

Y en el log del server:

Refused PORT 192,168,0,4,14,223 (address mismatch)



He estado buscando informaci�n, y parece que apunta a ser configuraci�n
del cliente. En modo pasivo funciona perfectamente, pero supongo que
habr� otra manera, ya que hay servidores con proftpd a los que accedo
perfectamente en modo activo desde direcciones privadas.

No me queda del todo claro si es un motivo de seguridad, ya que supongo
que proftpd no aceptar� un comando PORT con una IP distinta a la que
registro en la conexi�n. Tampoco se si se puede forzar algo m�s en la
configuraci�n. Mi objetivo es no tener que forzar a usar el modo pasivo
en todas las conexiones desde IP's privadas haciendo NAT.


ME gustar�a que me echaseis una mano con la soluci�n, o que me mandaseis
alguna configuraci�n en la que no ocurra este problema.


Thx.





-- 
-----------------------------------------------------------------------
Roberto Camaz�n Romero                 Laboratorio DEI
E-mail: [EMAIL PROTECTED]        Universidad Carlos III de Madrid
-----------------------------------------------------------------------

Responder a