FTP через router +iptables

Есть и такой ОС.

Модератор: weec

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Саша
мл. сержант
Сообщения: 126
Зарегистрирован: 2008-06-08 20:10:46
Контактная информация:

FTP через router +iptables

Непрочитанное сообщение Саша » 2009-10-14 11:27:17

Здравствуйте! как то я задался вопросом о портмаппе портов ftp вы написали тут, у меня возникла проблема не могли бы вы подсказать как решить её:
У меня к примеру 2 машины первая машина используется как роутер:
1. Роутер с внутренним ip 192.168.0.2 и внешним 89.184.15.134 настроена на DEbian
2.машина вторая с Ip 192.168.0.1 на ней стоит FTP server (vsftpd) настроена на Fedora
(она через роутер свободно видит внешку)

Мне нужно чтобы со внешки через мой роутер я мог достучаться до машины с ftp сервером т.е c 192.168.0.1 ...

На роутере я пишу:
-A PREROUTING -d 89.184.17.134 -p tcp -m tcp --dport 20 -j DNAT --to-destination 192.168.0.1
-A PREROUTING -d 89.184.17.134 -p tcp -m tcp --dport 21 -j DNAT --to-destination 192.168.0.1

а в свою очередь на машине с ftp я открыл эти самые порты.. даже вообще iptables вырубал..
не помогает.. (((((
и в Debian'e я не разобрался как включить эти модули включи модули (ip_nat_ftp, ip_conntrack_ftp )

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Adekamer
пингвин
Сообщения: 694
Зарегистрирован: 2007-10-09 18:36:48
Откуда: 127.0.0.1
Контактная информация:

Re: FTP через router +iptables

Непрочитанное сообщение Adekamer » 2009-10-14 15:01:33

лень проверять
iptables -P FORWARD ACCEPT
попробуй

Alex_hha
лейтенант
Сообщения: 755
Зарегистрирован: 2005-11-06 18:25:26
Контактная информация:

Re: FTP через router +iptables

Непрочитанное сообщение Alex_hha » 2009-10-15 20:08:35

и в Debian'e я не разобрался как включить эти модули включи модули (ip_nat_ftp, ip_conntrack_ftp )
та как и везде

# modprobe ip_nat_ftp
# modprobe ip_conntrack_ftp

Политика по умолчанию в цепочках на роутере какая?

Аватара пользователя
weec
лейтенант
Сообщения: 948
Зарегистрирован: 2007-07-24 11:17:35
Откуда: Afghanistan
Контактная информация:

Re: FTP через router +iptables

Непрочитанное сообщение weec » 2009-10-16 10:45:17


Аватара пользователя
Саша
мл. сержант
Сообщения: 126
Зарегистрирован: 2008-06-08 20:10:46
Контактная информация:

Re: FTP через router +iptables

Непрочитанное сообщение Саша » 2009-10-19 8:33:36

Всё разобрался,огромное спасибо вам!!!! :smile:

Аватара пользователя
weec
лейтенант
Сообщения: 948
Зарегистрирован: 2007-07-24 11:17:35
Откуда: Afghanistan
Контактная информация:

Re: FTP через router +iptables

Непрочитанное сообщение weec » 2009-10-19 10:19:46

ну так и расписал бы, чего и как делал
думаю другим первопроходцам пригодится