Re: problem z iptables + pasywny ftp

2009-03-20 Wątek Maciej Kóska
Maciej Kóska wrote: # Opcja 2 - pasywny FTP # # Pasywny serwer FTP na innej maszynie w sieci # $IPTABLES -t nat -A PREROUTING -p tcp -i $EXT_IF --dport 7500:7525 -j DNAT --to-destination 10.0.0.4 $IPTABLES -A FORWARD -i $EXT_IF -o $INT_IF -p tcp --dport 7500:7525 --sport

Re: problem z iptables + pasywny ftp

2009-03-20 Wątek Maciej Kóska
Maciej Kóska wrote: Wiem że problem jest znany i uwierzcie walczę już z tym długo ale już mi się siwe włosy pokazały i nie mogę zajarzyć gdzie jest błąd. echo Ładowanie modułów...; for module in ip_tables ip_conntrack ip_conntrack_ftp do modprobe $module done Witam, Idac po

Re: problem z iptables + pasywny ftp

2009-03-20 Wątek Maciej Kóska
Mariusz Sielicki pisze: W dniu 20 marca 2009 12:11 użytkownik Maciej Kóska g...@o2.pl napisał: Maciej Kóska wrote: Wiem że problem jest znany i uwierzcie walczę już z tym długo ale już mi się siwe włosy pokazały i nie mogę zajarzyć gdzie jest

Re: problem z iptables + pasywny ftp

2009-03-20 Wątek Bohdan Sydor
Maciej Kóska wrote: Zrobiłem tak jak radziłeś po linii...najmniejszego oporu :) i zadziałało dziękuję bardzo, czy ma ktoś może rozpiskę co dokładnie robi ten moduł ?? W dalszym ciagu podchodzac minimalistycznie :-) istnieje kilka modulow, ktore sledza polaczenia dla wybranych protokolow.

Re: problem z iptables + pasywny ftp

2009-03-20 Wątek Rafal Czlonka
Bohdan Sydor wrote: ip_conntrack_ftp sledzi polaczenia FTP i automatycznie otwiera potrzebne wysokie porty. Z kolei ip_nat_ftp zajmuje sie modyfikacja pakietow FTP dla maszyn za natem. Wystarczy zaladowac ip_nat_ftp, modprobe zajmie sie zaleznosciami (ip_nat, ip_conntrack, ip_conntrack_ftp).

Re: problem z iptables + pasywny ftp

2009-03-20 Wątek Maciej Kóska
Mariusz Sielicki pisze: W dniu 20 marca 2009 12:42 użytkownik Maciej Kóska g...@o2.pl napisał: Mariusz Sielicki pisze: W dniu 20 marca 2009 12:11 użytkownik Maciej Kóska g...@o2.pl napisał: Maciej Kóska wrote: Wiem że problem jest

Re: problem z iptables + pasywny ftp

2009-03-19 Wątek Bohdan Sydor
Maciej Kóska wrote: Wiem że problem jest znany i uwierzcie walczę już z tym długo ale już mi się siwe włosy pokazały i nie mogę zajarzyć gdzie jest błąd. echo Ładowanie modułów...; for module in ip_tables ip_conntrack ip_conntrack_ftp do modprobe $module done Witam, Idac po

problem z iptables + pasywny ftp

2009-03-19 Wątek Maciej Kóska
Witam wszystkich, Wiem że problem jest znany i uwierzcie walczę już z tym długo ale już mi się siwe włosy pokazały i nie mogę zajarzyć gdzie jest błąd. Sytuacja wygląda tak, jest router na debianie, ma dwa interfejsy EXT_IF i INT_IF, za routerem jest inna maszyna z której chcę wystawić w

Re: problem z iptables + pasywny ftp

2009-03-19 Wątek Rafal Czlonka
Maciej Kóska wrote: # Opcja 2 - pasywny FTP # # Pasywny serwer FTP na innej maszynie w sieci # $IPTABLES -t nat -A PREROUTING -p tcp -i $EXT_IF --dport 7500:7525 -j DNAT --to-destination 10.0.0.4 $IPTABLES -A FORWARD -i $EXT_IF -o $INT_IF -p tcp --dport 7500:7525 --sport

Re: problem z iptables + pasywny ftp

2009-03-19 Wątek Pawel Bogaczewicz
Bohdan Sydor pisze: Idac po najmniejszej linii oporu linii najmniejszego oporu -- Paweł Bogaczewicz http://www.auditmypc.com/freescan/antispam.html http://desdecuba.com/generaciony_pl/?p=583 -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of