[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:32636] Re: NAT 内部の FTP サーバー



こんにちは。

> FTP の PASV モードは、データポートが特定できません。
> ですので、例えばパケットフィルタリングファイアウォールでは:
> 
> - ポート21番でやり取りされるパケットのペイロード部分を読み取って、
>   開けなければならないデータポートの番号を調べてから、
> - 当該データポートの TCP syn パケットを受け入れる
> 
> という処理が必要になります。

そのとおりですが、wu-ftpdの設定において、
passive ports   0.0.0.0/0      60000 60100
とすることで、開けるべきportを制限できます。

> 同様のことはハードウェアルータを用いても同じことが言えるのではないか
> と思います。
> 全てのポートを FTP サーバに転送するように設定されているのならば別で
> すが。

今、問題になっているのはこれなんです。
port全部開けても通らない。 だから、ルーターの機能かな?と思ってるのですが。…
続きは 32634へのRESで。

野村

-- 
****** Nomura Technical Management Office Ltd. *****************
 Tomoo Nomura      nomura@xxxxxxxxx       http://www.tmo.co.jp/
    Phone: +81-78-797-0240 Fax: +81-78-797-0241 @nifty:GBH12257
 Worldwide Airline Timetable 'Flight Planner'
 European Electronic Timetable 'HAFAS'         ValueFax Support
****************************************************************