[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:28986] Re: anonymous ftp の設定
静岡大学の渥美です.
# 出張が重なり返事が遅くなって済みません.
> こんばんわ.京大の張です.
いつもありがとうございます.
> >同じセグメント内からのanonymou ftpがうまく行ったという報告は先のメールで
> >しましたが,今度は外部からのアクセスにうまく対応できていません.
> (中略)
> >+------+ +----------+ +-----+
> >|ftp | |MELCO | |Other|
> >|server+==========+WLS-L11S-L+==========+hosts|
> >| | |(Repeater)| | |
> >+------+ +----------+ +-----+
> >192.168.0.2 192.168.0.1 133.xx.xx.xx xx.xx.xx.xx
> >garnet topaz, ftp
> >
> >RepeaterはIP Masquaradeの設定がしてあります.また,Repeaterで受けたパケッ
> >トは全てftp serverに流すようにしてあります.ftp server自体の名前はgarnet
> >ですが,Repeaterで受けるときはtopazまたはftpで受けるようになっています.
当該事象は,特別なクライアントマシンにのみ発生することが分かりました.殆
どのクライアントでは問題有りません.特別なクライアントとはとある
rsh(restrictedshell)がログインシェルになっているマシンで,そこからftpし
た場合に発生します.理由は不明です.
> としてみてはどうでしょうか.あとRepeaterは,あらゆるポート
> への接続を中継するようになっているのでしょうか.セキュリティ
> 的には passive ports で使用するポートを制限して,その範囲
> のポートへの接続だけを中継するほうがよさそうですが.
これは,いずれ行いますが,現在システム構築中であり,問題点を切り分けるた
めにあえてそうしてあります.ご指摘ありがとうござます.
--
静岡大学総合情報処理センター 専任教官 渥美 清隆
E-mail: kiyotaka@xxxxxxxxx
URL: http://www.ka-lab.ac