[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:32549] Re: NAT 内部の FTP サーバー
静岡大学の渥美と申します.
At Sun, 28 Apr 2002 10:19:36 +0900, Tomoo Nomura <nomura@xxxxxxxxx> wrote:
> サーバー側は wu-ftpd 2.6.2-3 を使っていますが、proftpd でも同じ現象です。
> ftpaccessには、
> passive address 202.xxx.yyy.59 0.0.0.0/0
> passive ports 0.0.0.0/0 60000 65535
> を書いています。
> コントロールコネクションは確立するのですが、lsコマンドを入れると、
> Enterring Passive Mode (202.xxx.yyy.59.250.43)
> と表示され、だんまりになります。
念のための確認ですが,同じサブネット内からのアクセスであればパッシブモー
ドでのファイル転送が可能になっているのですね.
> 1.そもそもNAT下でPASVを想定したftpサーバーは立てられるのでしょうか?
はい.立てられます.現に私のところがそうです.
> 2.wu-ftpdのftpaccessに書くpassive address等は、これのみで有効なんでしょう
> か?なにか、NATの設定に関連するのでしょうか?
> 3.とりあえず、ルーターのフィルターは素通しにしていますが、ルーターのNAT機
> 能になにか特別なものが必要なんでしょうか?
パッシブポートとして利用する
passive ports 0.0.0.0/0 60000 65535
について,全てルータで通してあげる必要があります.通常こんなにポートを明
けると別の問題が発生しかねないので,私の所では
passive ports 0.0.0.0/0 10001 10100
などとして,これらのポートを全て外側から見ても開けてあります.
xxx.xxx.128.118:10001-10100 -> 192.168.0.2:10001-10100
という感じですね.
--
静岡大学総合情報処理センター 専任教官 渥美 清隆
E-mail: kiyotaka@xxxxxxxxx
URL: http://www.ka-lab.ac