Здравствуйте! как то я задался вопросом о портмаппе портов ftp вы написали тут, у меня возникла проблема не могли бы вы подсказать как решить её:
У меня к примеру 2 машины первая машина используется как роутер:
1. Роутер с внутренним ip 192.168.0.2 и внешним 89.184.15.134 настроена на DEbian
2.машина вторая с Ip 192.168.0.1 на ней стоит FTP server (vsftpd) настроена на Fedora
(она через роутер свободно видит внешку)
Мне нужно чтобы со внешки через мой роутер я мог достучаться до машины с ftp сервером т.е c 192.168.0.1 ...
На роутере я пишу:
-A PREROUTING -d 89.184.17.134 -p tcp -m tcp --dport 20 -j DNAT --to-destination 192.168.0.1
-A PREROUTING -d 89.184.17.134 -p tcp -m tcp --dport 21 -j DNAT --to-destination 192.168.0.1
а в свою очередь на машине с ftp я открыл эти самые порты.. даже вообще iptables вырубал..
не помогает.. (((((
и в Debian'e я не разобрался как включить эти модули включи модули (ip_nat_ftp, ip_conntrack_ftp )
FTP через router +iptables
Модератор: weec
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Adekamer
- пингвин
- Сообщения: 694
- Зарегистрирован: 2007-10-09 18:36:48
- Откуда: 127.0.0.1
- Контактная информация:
Re: FTP через router +iptables
лень проверять
iptables -P FORWARD ACCEPT
попробуй
iptables -P FORWARD ACCEPT
попробуй
-
- лейтенант
- Сообщения: 755
- Зарегистрирован: 2005-11-06 18:25:26
- Контактная информация:
Re: FTP через router +iptables
та как и вездеи в Debian'e я не разобрался как включить эти модули включи модули (ip_nat_ftp, ip_conntrack_ftp )
# modprobe ip_nat_ftp
# modprobe ip_conntrack_ftp
Политика по умолчанию в цепочках на роутере какая?
- weec
- лейтенант
- Сообщения: 948
- Зарегистрирован: 2007-07-24 11:17:35
- Откуда: Afghanistan
- Контактная информация:
- Саша
- мл. сержант
- Сообщения: 126
- Зарегистрирован: 2008-06-08 20:10:46
- Контактная информация:
Re: FTP через router +iptables
Всё разобрался,огромное спасибо вам!!!! 

- weec
- лейтенант
- Сообщения: 948
- Зарегистрирован: 2007-07-24 11:17:35
- Откуда: Afghanistan
- Контактная информация:
Re: FTP через router +iptables
ну так и расписал бы, чего и как делал
думаю другим первопроходцам пригодится
думаю другим первопроходцам пригодится