[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:32549] Re: NAT 内部の FTP サーバー



静岡大学の渥美と申します.

At Sun, 28 Apr 2002 10:19:36 +0900, Tomoo Nomura <nomura@xxxxxxxxx> wrote:
> サーバー側は wu-ftpd 2.6.2-3 を使っていますが、proftpd でも同じ現象です。
> ftpaccessには、
> passive address 202.xxx.yyy.59  0.0.0.0/0
> passive ports   0.0.0.0/0      60000 65535
> を書いています。
> コントロールコネクションは確立するのですが、lsコマンドを入れると、
> Enterring Passive Mode  (202.xxx.yyy.59.250.43)
> と表示され、だんまりになります。

念のための確認ですが,同じサブネット内からのアクセスであればパッシブモー
ドでのファイル転送が可能になっているのですね.
 
> 1.そもそもNAT下でPASVを想定したftpサーバーは立てられるのでしょうか?

はい.立てられます.現に私のところがそうです.

> 2.wu-ftpdのftpaccessに書くpassive address等は、これのみで有効なんでしょう
> か?なにか、NATの設定に関連するのでしょうか?
> 3.とりあえず、ルーターのフィルターは素通しにしていますが、ルーターのNAT機
> 能になにか特別なものが必要なんでしょうか?

パッシブポートとして利用する

  passive ports   0.0.0.0/0      60000 65535

について,全てルータで通してあげる必要があります.通常こんなにポートを明
けると別の問題が発生しかねないので,私の所では

  passive ports 0.0.0.0/0         10001 10100

などとして,これらのポートを全て外側から見ても開けてあります.

  xxx.xxx.128.118:10001-10100 -> 192.168.0.2:10001-10100

という感じですね.

--
静岡大学総合情報処理センター 専任教官 渥美 清隆
  E-mail: kiyotaka@xxxxxxxxx
  URL: http://www.ka-lab.ac