Avatar billede guski Nybegynder
15. august 2003 - 09:42 Der er 11 kommentarer og
1 løsning

Proftpd og NAT

Hej!

Jeg har en proftpd på en debian box. Til at dele internet har jeg en D-link DI-604. For at få serveren til at virke ydersiden af routeren har jeg forwarded port. 20-21 samt 65000-65535 og indsat linien PassivePorts 65000-65535 i proftpd.conf.. Men af en eller anden grund skal det altid ta' 300 år når jeg logger på den udefra. Der kommer næsten altid timeout... Så opdagede jeg at, hvis jeg satte FlashFXP til at bruge: "server uses NAT/IPMASQUE" eller noget i den retning så virkede det...MEN jeg vil gerne have at den virker uden at man skal sætte den slags fis og hist og her.. Kan det lade sig gøre ?
Avatar billede guski Nybegynder
15. august 2003 - 09:46 #1
Undskyld stavefejl o.lign. Jeg glemmer at læse det igennem
Avatar billede jara06 Nybegynder
15. august 2003 - 09:47 #2
prøver den at looke iperne op der connecter ? Hvis alle portene er sat til den debian boks, burde der ikke være problemer. Hvad med hvis du connecter fra lan af ?
Avatar billede guski Nybegynder
15. august 2003 - 09:48 #3
Fra lan virker det fint.
Avatar billede oz2kas Nybegynder
15. august 2003 - 12:34 #4
prøv:
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
Avatar billede thomasledet Nybegynder
15. august 2003 - 13:02 #5
FXP er pr design noget farligt noget at rode med... jeg vil anbefale dig at slå det fra...
Avatar billede guski Nybegynder
15. august 2003 - 13:29 #6
oz2kas> gør ingen forskel.
thomasledet> det er jo det spørgsmålet går ud på, hvordan undgår jeg at jeg skal lave skumle indstillinger i fxp (jeg har slået det fra)?
Avatar billede thomasledet Nybegynder
15. august 2003 - 16:05 #7
hvis du loader ovenstående moduler, så burde det ikke være et problem, at der er NAT. FXP bør du bare undgå...
Avatar billede simonvalter Praktikant
15. august 2003 - 17:07 #8
det er ikke noget problem i glftpd .. udover at fortælle hvilke pasive porte den skal bruge fortæller man også at passive ip er ens externe ip
med pasv_addr 62.242.117.44 1

så kan man connecte og fxp virker

hvis proftpd har en lignende setting så prøv det.

ellers vil du også få noget ligende dette når du connecter ude fra
227 Entering Passive Mode (192,168,1,2,18,87)
og det går jo ikke

timeout kan også være et problem med nslookup .. så hvis der er en setting til at disable det så prøv..
Avatar billede guski Nybegynder
16. august 2003 - 10:02 #9
loadet: jeg har ikke lige prøvet endnu med pasv_addr... med som du siger så står der præcis:
227 Entering Passive Mode (10,0,0,10,???)
Men jeg tror på at det virker.. så vil du ikke bare have point ?
Avatar billede simonvalter Praktikant
16. august 2003 - 20:30 #10
nej tag du bare dem igen hvis du ikke fik en løsning på problemet.
Avatar billede joyride Nybegynder
01. september 2003 - 22:56 #11
I proftp er det du er ude efter:
MasqueradeAddress din.egen.pc eller
MasqueradeAddress dit.eget.ip.nr

DNS navnet er dog meget praktisk at bruge hvis du har en dynamisk ip adresse og så har fået dig et navn tilknyttet (eks. hans.dyndns.dk).
Havde lidt af det samme og MasqueradeAddress løste det for mig.
Avatar billede guski Nybegynder
18. september 2003 - 16:58 #12
hvis jeg skal være helt ærlig er der faktisk ikke noget af det der har hjulpet, så jeg gider sku ikke bruge mere tid på det...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester