Zdravej,

En réponse à Marian Popov <[EMAIL PROTECTED]>:

> 
> 
> Zdraveite vsichki.
> 
> Naskoro mi se sluchi da configuriram edin server na edin priatel i s
> iznenada razbrah che dostavchika mu e filtriral port 21 i veroiatno i
> port
> 20.
> 
> Taka che sichki mashini zad toia server ne mogat da dostypvat do ftp.
> 
> Pomislih malko i reshih da prekaram vsichki ftp packeti presz drug
> server
> na koito sym pusnal ftp proxy na port 3128.
> 
> Eto kak go napravih:
> 
> iptables -A PREROUTING -t nat -p tcp -s local.net.addre.ss -d 0.0.0.0/0
> --dport 21 -j DNAT --to ftp.proxy.addre.ss:3128
> 
> 
> Spored ochakvaniata mi tova triabvashe da sraboti no reszultatyt e
> slednia.
> 
> C:\WINDOWS>ftp ftp.cdrom.com
> Connected to wcarchive.cdrom.com.
> 
> I do tuk umira sled koeto dava timeout
> 
> Interesnoto e che ako sloja na brousera tova ftp proxy sichko si
> bachka.
> 
> Neshto propuskam li ?
> 



Ako proxyto ti e squid, toj ne poddyrja transparent ftp proxy. Toj moje da
raboti kato ftp proxy over http, kakvoto i da znachi tova. Web browserite tochno
po toia protokol otvariat ftp serveri prez proxy.

Za ftp transparent proxy vij http://frox.sourceforge.net/. Ne sym go probval
obache ...

Oshte neshto, ako proxyto ti e na razlichna mashina ot taia, koiato pravi NAT,
triabva da dobavish i neshto kato :


iptables -A POSTROUTING -t nat -p tcp -s local.net.addre.ss -d          
ftp.proxy.addre.ss -j SNAT --to router.addre.ss

za da znae proxy machinata da vryshta otgovorite na routera, a ne direktno na
klientskata mashina.



Andrei Boyanov


============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================

Reply via email to