[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:28799] Re: anonymous ftp の設定
こんばんわ.京大の張です.
>静岡大学の渥美です.
>
>うまく言ったと思ったらまた別の問題が発生しました...
>
>同じセグメント内からのanonymou ftpがうまく行ったという報告は先のメールで
>しましたが,今度は外部からのアクセスにうまく対応できていません.
(中略)
>+------+ +----------+ +-----+
>|ftp | |MELCO | |Other|
>|server+==========+WLS-L11S-L+==========+hosts|
>| | |(Repeater)| | |
>+------+ +----------+ +-----+
>192.168.0.2 192.168.0.1 133.xx.xx.xx xx.xx.xx.xx
>garnet topaz, ftp
>
>RepeaterはIP Masquaradeの設定がしてあります.また,Repeaterで受けたパケッ
>トは全てftp serverに流すようにしてあります.ftp server自体の名前はgarnet
>ですが,Repeaterで受けるときはtopazまたはftpで受けるようになっています.
最良の方法かどうかはわかりませんが,PASVモードに限定して
よいのであれば,/etc/wu-ftpd/ftpaccess に
passive address 192.168.0.2 192.168.0.0/24
passive address 133.xx.xx.xx 0.0.0.0/0
としてみてはどうでしょうか.あとRepeaterは,あらゆるポート
への接続を中継するようになっているのでしょうか.セキュリティ
的には passive ports で使用するポートを制限して,その範囲
のポートへの接続だけを中継するほうがよさそうですが.
--------------------------------------------------------------------
京都大学大学院 医学研究科 感覚運動系病態学講座 形成外科学領域
大学院生
張 弘富 <tefutefu@xxxxxxxxxxxxxxxxxx>