免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1460 | 回复: 6
打印 上一主题 下一主题

[网络管理] 防火墙代理有问题,请指教 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-07-28 07:03 |只看该作者 |倒序浏览
我使用的是红帽as3。0的linux,使用iptables代理上网,客户机可以上网,而且什么都好用,但是近日出现一个问题,就是上ftp的时候可以登陆上去,但是认证成功后,想浏览文件的时候总出现数据超时,这是在客户机上出现的问题,但是在我的主机上就不会出现这个问题,iptables我加的是一条snat,在以前上ftp的时候还好用,就是最近好象有问题了。大家看看有没有遇到这个问题,指教一下。

论坛徽章:
0
2 [报告]
发表于 2004-07-28 08:36 |只看该作者

防火墙代理有问题,请指教

在客户端关掉PASV模式试一下

论坛徽章:
0
3 [报告]
发表于 2004-07-28 22:17 |只看该作者

防火墙代理有问题,请指教

这个问题我试了,我发现好象只有pasv模式好用。但是如果是port模式就不好用了。大家再想想办法

论坛徽章:
0
4 [报告]
发表于 2004-07-28 23:47 |只看该作者

防火墙代理有问题,请指教

我遇到了跟你类似的问题,单位的对外IP换了之后,就出现FTP的问题,奇怪的是网关上做都是正常的,我也正在解决这些问题。

你的问题,可以考虑使用SUQID和iptables -t nat PREROUTING做透明代理试试,这些资料很多。

论坛徽章:
0
5 [报告]
发表于 2004-07-29 00:57 |只看该作者

防火墙代理有问题,请指教

防火墙内部的主机访问外部的ftpserver,联接后,发出ls命令后,ls的结果在非passive模式下是由外部ftpserver发出到内部主机的tcp 20端口的联接,然后在这个联接上将ls的结果传回来,因为放火墙的原因,这个联接一般是被禁止的,所以超时.
采用passive模式时,外部ftpserver等待内部主机新建一个tcp联接,将ls的结果从这个联接上传回来,而这个连接,防火墙是允许的.
所以如果防火墙作了Nat,只能采用passive方式才可以.
(passive是指ftpserver采用被动方式等待客户机进行第二条tcp的联接 ,要只道ftp使用了两个tcp连接进行通讯)

论坛徽章:
0
6 [报告]
发表于 2004-07-29 17:37 |只看该作者

防火墙代理有问题,请指教

对啊 你这个应该是正确解释,你说的我也知道,但是怎么设计iptables来可以数据连接port下的ftp站点啊。我比较关心的是解决方法,我觉得应该可以解决的。

论坛徽章:
0
7 [报告]
发表于 2004-07-30 09:31 |只看该作者

防火墙代理有问题,请指教

[quote]原帖由 "keenty"]防火墙内部的主机访问外部的ftpserver,联接后,发出ls命令后,ls的结果在非passive模式下是由外部ftpserver发出到内部主机的tcp 20端口的联接,然后在这个联接上将ls的结果传回来,因为放火墙的原因,这个联接一般是被禁?.........[/quote 发表:

这个朋友好象把ftp的原理给弄的不清楚,外部ftpserver是开启自己的ftp-data端口也就是20端口,而内部的计算机是开启自己的一个随机而且未被占用而且是1024以下的端口。这个问题和本题无关,只是纠正错误而言。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP