On Mon, 20 Mar 2006 11:24:14 +0100, Thiago Macieira wrote
> Ser passivo: o *cliente* abre a conexão.
> 
> Tendo em vista que TODOS os browsers usem modo passivo por padrão e 
> tendo em vista a proliferação de dispositivos de NAT, você 
> simplesmente não pode se dar ao luxo de não suportar modo passivo.

Certamente meu caro colega. Por hora, o modo passivo junto ao nat box
resolveu meu problema.

> O modo ativo requer que o *servidor* de FTP abra uma 
> conexão para o cliente. E como a bidirecionalidade não é mais válida 
> na Internet, você não pode garantir que isso funcione.

Isso para mim é novidade. “bidirecionalidade” ?!? Então é para esse modo
que servia os módulos “ip_nat_ftp e ip_conntrack_ftp” ?
- Saberia me dizer por que isso foi inventado na internet?
- Qual a razão deste modo de conexão (bidirecional), ter sido concebido,
tendo em vista a complexidade do mesmo?

> Aceite minha sugestão: desligue o NAT de uma vez por todas. Nenhum 
> serviço público deveria estar atrás de NAT. Isso vale para TODOS os serviços.

Já aceitei tua sugestão, só que infelizmente a coisa não é tão simples.
Preciso verificar questões técnicas da minha estrutura, além da questão
do servidor já estar em produção, e estive nestes últimos meses totalmente
debruçado encima dele. Agora tenho que demandar outros projetos, e assim
que possível vou retomar esta pendência, e mandar o NAT de vez pro limbo.

Valeu muito as dicas, valeu Godoy...

--
Leonardo Pinto
listas#openlogic dot com br
---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a