[Pluto-security] Re: [Pluto-help] Problema con ftp ?

Tom dido@sicurweb.com
Thu, 18 Apr 2002 08:58:56 +0200


Innanzi tutto, visto che abbiamo istituito una lista apposita, e che=20
l'argomento firewall mi sembra abbastanza inerente la security, chiedo=20
gentilmente di spostare la' il thread.
Io non ho mai utilizzato rinet, di solito uso il prerouting di=20
iptables...Quindi nel caso specifico potrei esserti poco di aiuto. Per=F2 mi=
=20
sembra che il tuo problema sia il firewall:

>l'ftp dovrebbe essere funzionante e non essere bloccato dal firewall perch=
=E8
>se faccio:
>ftp 62.x.x.x
>mi appare la scritta :
>220 localhost.localdomain FTP server (Version wu-2.5.0(1) ... etc ) ready.
>Utente (62.x.x.x:(none)): _

Immagino che a questo punto, ti si blocchi tutto quando chiedi la dir...
Mi sembra che il problema sia l'ftp passivo: hai caricato i moduli=20
ip_conntrack_ftp e ip_nat_ftp?
Nel caso non funzioni nemmeno con questo, ti consiglio di provare iptables
iptables -t nat  -A PREROUTING -p tcp -i <eth esterna> --dport xxx (e pu=F2=
=20
essere anche la 21) -j DNAT --to <ip dell'AS400>:21

Spero cmq di avere capito il problema....

Tom