[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:28799] Re: anonymous ftp の設定



こんばんわ.京大の張です.

 >静岡大学の渥美です.
 >
 >うまく言ったと思ったらまた別の問題が発生しました...
 >
 >同じセグメント内からのanonymou ftpがうまく行ったという報告は先のメールで
 >しましたが,今度は外部からのアクセスにうまく対応できていません.
(中略)
 >+------+          +----------+          +-----+
 >|ftp   |          |MELCO     |          |Other|
 >|server+==========+WLS-L11S-L+==========+hosts|
 >|      |          |(Repeater)|          |     |
 >+------+          +----------+          +-----+
 >192.168.0.2  192.168.0.1 133.xx.xx.xx   xx.xx.xx.xx
 >garnet                   topaz, ftp
 >
 >RepeaterはIP Masquaradeの設定がしてあります.また,Repeaterで受けたパケッ
 >トは全てftp serverに流すようにしてあります.ftp server自体の名前はgarnet
 >ですが,Repeaterで受けるときはtopazまたはftpで受けるようになっています.

最良の方法かどうかはわかりませんが,PASVモードに限定して
よいのであれば,/etc/wu-ftpd/ftpaccess に
	passive address 192.168.0.2 192.168.0.0/24
	passive address 133.xx.xx.xx 0.0.0.0/0
としてみてはどうでしょうか.あとRepeaterは,あらゆるポート
への接続を中継するようになっているのでしょうか.セキュリティ
的には passive ports で使用するポートを制限して,その範囲
のポートへの接続だけを中継するほうがよさそうですが.

--------------------------------------------------------------------
  京都大学大学院 医学研究科 感覚運動系病態学講座 形成外科学領域
    大学院生
                    張 弘富   <tefutefu@xxxxxxxxxxxxxxxxxx>