Доступ в Интернет по модему-маршрутизатору АДСЛ (192.168.1.1). К нему подключена машина win2003+NATс двумя сетевыми интерфейсами первый -192.168.1.2 к модему, второй -10.12.4.253 в локальной сети . В сети запущен FreeBSD с nat+bind+ipfw+ftp - 10.12.4.200. В локальной сети доступ к BSD работает отлично, а вот через инет нет: соединение проходит, а вот структура каталогов не видна. В тотале соединение виснет на команде LIST и все.
В модеме проброшен 21 порт, в нате разрешен 21 порт.
Если второй интерфейс BSD - 192.168.1.3 подключить к модему, и весь трафик на модеме по 21 порту направить на BSD, то FTP через инет работает.
Я понимаю, что надо в нате разрешать трафик от BSD во вне по определенным портам. Вопрос такой, можно ли в стандартном ftp на BSD прописать определенные порты, например с 27000 по 27005, чтобы в нате на win2003 их тоже можно было разрешить? Или может что другое посоветуете, вплоть до чтива по этой теме.
Попробую изобразить схематично:
Код: Выделить всё
Интернет
/
модем-роутер (192.168.1.1) ----------------так работает------------- |
/ -так не работает |
win2003 192.16.1.2 -----> 10.12.4.253 |
/ |
BSD 10.12.4.200 192.168.1.3