On Tue, 17 May 2005, Catalin Farcasanu wrote: > problema e urmatoarea > > localnet-------------eth0(linux)eth1-----------eth0(router)------ > internet > 192.169.x.x 192.169.x.y / 10.0.0.x 10.0.0.y > 86.x.x.x > > > serverul de ftp il am in localnet si trebuie sa ajung la el. am incercat > mai multe variante dar nu mi-a mers nici una.
Mai, nu sunt 100% sigur ca ip_nat_ftp stie sa faca si faza inversa (sa intercepteze call-urile de PASS pt passive mode si sa faca DNAT-uri corespunzatoare catre serverul intern. Eu iti recomand un proxy de FTP userspace care stie sa faca asa ceva. Daca nu vrei sa oferi passive FTP mode pt serverul tau intern atunci nu ai nici o problema decat sa faci SNAT la toata reteaua interna. http://portfwd.sourceforge.net/ FEATURES -- Forwarding of FTP in active and/or passive modes. Va trebui sa permiti din firewall-ul de pe router sa vina conexiuni spre orice port care va fi deschis de portfwd ca sa forwardeze conexiunea pasiva catre serverul intern (nu mai stiu daca permitea portfwd sa specifici un range de port-uri pt forward passive). -- Mihai RUSU Email: [EMAIL PROTECTED] GPG : http://dizzy.roedu.net/dizzy-gpg.txt WWW: http://dizzy.roedu.net "Linux is obsolete" -- AST --- Detalii despre listele noastre de mail: http://www.lug.ro/
