[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:32648] Re: NAT 内部の FTP サーバー



こんにちは。

> これは ftp クライアントでつないで ls したときの dump でしょうか?

はい、そうです。

> MN128のインターネット側 IP アドレス != 外から見た FTP サーバの IP アドレス
> 
> ですか?
> とすると MN128 はグローバルアドレスを2つ持っていると言うことでしょうか?
> # と。最初の図をに書いてありましたね……ううぅ。

はい。8個(6個)持っています。
202.xxx.yyy.56  network
202.xxx.yyy.57  tmogate(MN128)    192.168.1.1
202.xxx.yyy.58  aaaaaa(Linux)     192.168.1.13
202.xxx.yyy.59  joanna(Linux)     192.168.1.11
 .....
202.xxx.yyy.63  broadcast

です。

> しかしそうすると、「普段はちゃんとソースアドレスが joanna になっている
> のに、FTP のデータコネクションの場合だけ何故か tomgate に書き変わる」
> と言うことですよね? これは相当変なことのような。

ftpクライアントがデータコネクション先のアドレスを知るのは、明示的につないだ
サーバー名(IPアドレス)では無く、サーバーからportコマンドを通して教えられた
アドレスのようです。ですから、wu-ftpd側で、
passive address 202.xxx.yyy.59  0.0.0.0/0
なんて設定をしなければならないんだと思います。
とりあえず、これは伝わっているようなんですが、二つ目以降のパケットがNAT機器
アドレスになってしまうようですね。

> # ftp クライアントで繋ぐときに tomgate の IP アドレスに繋いでいると
> # 言うことは無いですよね?

それは無いです。コントロールコネクションはつながってますから。^_^;

> # しかしそもそも、こういう複数のソースアドレスを使い分けるような NAT 
> # ルールって家庭用に市販されているルータで書けるものなのでしょうか?

色々ありますよ。YAMAYA rtシリーズ、BA-5000 その他。

野村
-- 
****** Nomura Technical Management Office Ltd. *****************
 Tomoo Nomura      nomura@xxxxxxxxx       http://www.tmo.co.jp/
    Phone: +81-78-797-0240 Fax: +81-78-797-0241 @nifty:GBH12257
 Worldwide Airline Timetable 'Flight Planner'
 European Electronic Timetable 'HAFAS'         ValueFax Support
****************************************************************