[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:32636] Re: NAT 内部の FTP サーバー
こんにちは。
> FTP の PASV モードは、データポートが特定できません。
> ですので、例えばパケットフィルタリングファイアウォールでは:
>
> - ポート21番でやり取りされるパケットのペイロード部分を読み取って、
> 開けなければならないデータポートの番号を調べてから、
> - 当該データポートの TCP syn パケットを受け入れる
>
> という処理が必要になります。
そのとおりですが、wu-ftpdの設定において、
passive ports 0.0.0.0/0 60000 60100
とすることで、開けるべきportを制限できます。
> 同様のことはハードウェアルータを用いても同じことが言えるのではないか
> と思います。
> 全てのポートを FTP サーバに転送するように設定されているのならば別で
> すが。
今、問題になっているのはこれなんです。
port全部開けても通らない。 だから、ルーターの機能かな?と思ってるのですが。…
続きは 32634へのRESで。
野村
--
****** Nomura Technical Management Office Ltd. *****************
Tomoo Nomura nomura@xxxxxxxxx http://www.tmo.co.jp/
Phone: +81-78-797-0240 Fax: +81-78-797-0241 @nifty:GBH12257
Worldwide Airline Timetable 'Flight Planner'
European Electronic Timetable 'HAFAS' ValueFax Support
****************************************************************