On Tue, 17 May 2005, Catalin Farcasanu wrote:

> problema e urmatoarea
>
> localnet-------------eth0(linux)eth1-----------eth0(router)------
> internet
> 192.169.x.x       192.169.x.y / 10.0.0.x          10.0.0.y
> 86.x.x.x
>
>
> serverul de ftp il am in localnet si trebuie sa ajung la el. am incercat
> mai multe variante dar nu mi-a mers nici una.

Mai, nu sunt 100% sigur ca ip_nat_ftp stie sa faca si faza inversa (sa 
intercepteze call-urile de PASS pt passive mode si sa faca DNAT-uri 
corespunzatoare catre serverul intern. Eu iti recomand un proxy de FTP 
userspace care stie sa faca asa ceva. Daca nu vrei sa oferi passive FTP 
mode pt serverul tau intern atunci nu ai nici o problema decat sa faci 
SNAT la toata reteaua interna.

http://portfwd.sourceforge.net/

FEATURES

         -- Forwarding of FTP in active and/or passive modes.

Va trebui sa permiti din firewall-ul de pe router sa vina conexiuni spre 
orice port care va fi deschis de portfwd ca sa forwardeze conexiunea 
pasiva catre serverul intern (nu mai stiu daca permitea portfwd sa 
specifici un range de port-uri pt forward passive).

-- 
Mihai RUSU                                    Email: [EMAIL PROTECTED]
GPG : http://dizzy.roedu.net/dizzy-gpg.txt    WWW: http://dizzy.roedu.net
                        "Linux is obsolete" -- AST

--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui