[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:32648] Re: NAT 内部の FTP サーバー
こんにちは。
> これは ftp クライアントでつないで ls したときの dump でしょうか?
はい、そうです。
> MN128のインターネット側 IP アドレス != 外から見た FTP サーバの IP アドレス
>
> ですか?
> とすると MN128 はグローバルアドレスを2つ持っていると言うことでしょうか?
> # と。最初の図をに書いてありましたね……ううぅ。
はい。8個(6個)持っています。
202.xxx.yyy.56 network
202.xxx.yyy.57 tmogate(MN128) 192.168.1.1
202.xxx.yyy.58 aaaaaa(Linux) 192.168.1.13
202.xxx.yyy.59 joanna(Linux) 192.168.1.11
.....
202.xxx.yyy.63 broadcast
です。
> しかしそうすると、「普段はちゃんとソースアドレスが joanna になっている
> のに、FTP のデータコネクションの場合だけ何故か tomgate に書き変わる」
> と言うことですよね? これは相当変なことのような。
ftpクライアントがデータコネクション先のアドレスを知るのは、明示的につないだ
サーバー名(IPアドレス)では無く、サーバーからportコマンドを通して教えられた
アドレスのようです。ですから、wu-ftpd側で、
passive address 202.xxx.yyy.59 0.0.0.0/0
なんて設定をしなければならないんだと思います。
とりあえず、これは伝わっているようなんですが、二つ目以降のパケットがNAT機器
アドレスになってしまうようですね。
> # ftp クライアントで繋ぐときに tomgate の IP アドレスに繋いでいると
> # 言うことは無いですよね?
それは無いです。コントロールコネクションはつながってますから。^_^;
> # しかしそもそも、こういう複数のソースアドレスを使い分けるような NAT
> # ルールって家庭用に市販されているルータで書けるものなのでしょうか?
色々ありますよ。YAMAYA rtシリーズ、BA-5000 その他。
野村
--
****** Nomura Technical Management Office Ltd. *****************
Tomoo Nomura nomura@xxxxxxxxx http://www.tmo.co.jp/
Phone: +81-78-797-0240 Fax: +81-78-797-0241 @nifty:GBH12257
Worldwide Airline Timetable 'Flight Planner'
European Electronic Timetable 'HAFAS' ValueFax Support
****************************************************************