Publicada por timexy em 13/07/2007 - 16:49h:
* timexy usa Debian

Boa tarde.
Testou tendo um problema ao tentar enviar arquivos a um FTP. O problema parece estar ligado a NAT, pelo menos esta é uma das poucas informações que obtive no Google :

Tenho aqui um "Servidor" Debian 4, com 2 NICs, 1 com o Speedy (IP Fixo) e outra com a rede. para distribuir a Internet na rede fiz o seguinte:

1 - Rede na eth1
2 - Speedy na eth0
3 - IPTables:
$ echo 1 > /proc/sys/net/ipv4/ip_forward
$ iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
4 - Mudei Gateway em todos hosts para o Servidor Debian
5 - Fim, aboslutamente mais NADA foi feito

Problema:
> PWD
< 257 "/" is your current location
~ Login completed.
> PORT 192,168,0,39,223,235
< 500 I won't open a connection to 192.168.0.39 (only to 200.206.238.*)

O motivo parece realmente ser NAT, mas alguém poderia me explicar como resolver? Sou novato em Linux e, apesar de ter procurado, não consegui achar uma resposta :

Obrigado antecipadamente.

  
 
Resposta de luiscarlos em 13/07/2007 - 18:46h:
* luiscarlos usa Fedora
* luiscarlos tem conceito: nenhum voto.
 


Vc pode usar o iptraf para verificar se esta havendo conexao entre o seu pc e o servidor ftp.

Caso sim, verifique se nada bloqueia a conexao.

por ultimo e mais importante, os servidores ftp usam 2 conexoes em cada sessao, uma controle onde vc autentica e outra para dados onde ocorre a transferencia dos arquivos, e isso gera 2 problemas
1 - a porta padrao para a conexao de controle é a 21 mas a de transferencia de dados é aleatorio, a nao ser que seu servidor ftp use o modo passivo, assim vc pode especificar a porta de transferencia de dados, o que é ideal pois do contrario nao tem como criar regras de firewall que permite isso de usar portas aleatorios para transferencias de dados
2 - A conexao de dados nao funciona com nat, a nao ser que o servidor ftp permita isso, alguns nao permitem como oo vsftp, mas um que aconselho e que permite isso é o proftpd, atraves da linha de configuração

MasqueradeAddress <seu_ip>

Espero ter te ajudado, qualquer coisa poste ai que ajudamos, um abraço!

  


ATENÇÃO: Antes de contribuir com uma resposta, leia o artigo Qualidade de respostas e certifique-se de que esteja realmente contribuindo com a comunidade. Muitas vezes o ímpeto de contribuir nos leva a atrapalhar ao invés de ajudar.

Contribuir com resposta



CAPTCHA
[ Recarregar imagem ]

Digite o código acima:

  
* Nota: só é possível enviar respostas usuário que possui conta e esteja logado com ela, caso contrário sua mensagem será perdida.



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts