On Fri, 17 Mar 2006 11:34:48 -0300, Jorge Godoy wrote
> *TEORICAMENTE* a parte de NAT com o ip_nat_ftp deveria resolver 
> (acho que é esse o nome do módulo).  Tenho servidores assim.  O 
> servidor FTP vai responder e escutar com o endereço da placa de 
> rede.  Se estiver no firewall aí você pode fazer com que ele use o 
> endereço público apenas.

Pensei que o módulo "ip_nat_ftp" fosse somente para o lado cliente. E parece
que sim, pois não adiantou carregar este no firewall do lado servidor sem 
liberar o devido tráfego do intervalo de portas (que não testei). Também
ficou confuso a aplicação deste. Seria em conjunto com Passive Mode?!


> Mas recomendo ler tudo ali.

É Godoy... Tudo indica que só tem desvantagem em se usar modo passivo. Além
de ter que liberar o forward de todo o intervalo de portas, complica-se
também do lado cliente que usam NAT.

- Qual seria a vantagem em se usar modo passivo?
- Por que alguns clientes FTPs não tem a configuração para não usar modo
passivo?
- Qual seria a melhor aplicação?

--
Leonardo Pinto
listas#openlogic dot com br

---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a