Страница 1 из 1

FTP сервер за шлюзом FreeBSD

Добавлено: 2012-03-13 10:42:18
lexa
Добрый день.
Имеется сервер под windows 2008 r2. На нем поднята служба FTP. Есть шлюз Freebsd с nat, ipfw.
Собственно задача настроить доступ извне к службе фтп на сервере windows.
Простым перебросом портов у меня не получилось сделать (rinetd). Пробрасываю 20,21 порты. Порты соответствующие в ipfw открыты.
Подключаюсь с помощью Total Commander. Идет подключение...
Connect to: (13.03.2012 11:31:12)
hostname=xx.xx.xx.xx
username=Администратор
startdir=
220 Microsoft FTP Service
USER Администратор
331 Password required for Администратор.
PASS ***********
230 User logged in.
SYST
215 Windows_NT
FEAT
211-Extended features supported:
LANG EN*
UTF8
AUTH TLS;TLS-C;SSL;TLS-P;
PBSZ
PROT C;P;
CCC
HOST
SIZE
MDTM
REST STREAM
211 END
HELP SITE
214 Syntax: SITE - (site-specific commands)
OPTS UTF8 ON
200 OPTS UTF8 command successful - UTF8 encoding now ON.
Connect ok!
PWD
257 "/" is current directory.
Чтение каталога...
TYPE A
200 Type set to A.
PASV
227 Entering Passive Mode (192,168,10,150,203,239).
Server reports local IP -> Redirect to: xx.xx.xx.xx
PORT 192,168,100,165,204,137
501 Server cannot accept argument.
Правильно ли я понимаю, что нужно еще перебрасывать порты клиента? Или как-то по другому?

Заранее благодарен за ответы

Re: FTP сервер за шлюзом FreeBSD

Добавлено: 2012-03-13 13:33:04
mak_v_
перебрасывать порты клиента?
не надо их перебрасывать, они хорошие......нат для фытыпы и все будет рапотать

Re: FTP сервер за шлюзом FreeBSD

Добавлено: 2012-03-13 14:00:43
lexa
mak_v_ писал(а):
перебрасывать порты клиента?
не надо их перебрасывать, они хорошие......нат для фытыпы и все будет рапотать
А можно поподробнее, как это сделать?

Re: FTP сервер за шлюзом FreeBSD

Добавлено: 2012-03-13 14:12:00
lexa
divert по фтп портам локального сервера? Или проброс портов фтп посредством нат?

Re: FTP сервер за шлюзом FreeBSD

Добавлено: 2012-03-13 14:26:24
lexa
Спасибо, разобрался сам. Для пассивного режима.
NAT: redirect_port tcp 192.168.1.xx:21 xx.xx.x.x:21
redirect_port tcp 192.168.1.252:32768-65534 xx.xx.x.x:32768-65534
IPFW: (после divert) allow tcp from any to 192.168.1.xx 21 setup
allow tcp from any to 192.168.1.xx 32768-65534 setup