Visite também: BR-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Tópico Fechado
Página 1 de 2
1 2 ÚltimoÚltimo
Resultados 1 a 10 de 11

Tópico: Habilitar Regra para FTP

  1. #1
    Data de Ingresso
    Sep 2005
    Posts
    162
    Reputação
    0

    Padrão Habilitar Regra para FTP

    Olá a todos do fórum, o seguinte: Tenho um servidor microsoft com IIS e FTP habilitado, e firewall na ponta em Linux Debian internamente funciona legal, externamente não funciona eu tenho a seguinte regra:

    iptables -t nat -A POSTROUTING -d MEU_IP --dport 21 -j DNAT --to-destination 192.168.0.2:21

    O que mais eu preciso?

    Desde já agradeço
    A experiência é professora mais exigente primeiro ela aplica o teste e depois lição.

  2. #2
    Avatar de Magnun
    Magnun está desconectado Super Moderador Magnun Magnun Magnun Magnun Magnun Magnun
    Data de Ingresso
    Nov 2006
    Localização
    Distrito Federal
    Posts
    1.078
    Posts de Blog
    160
    Reputação
    202

    Padrão

    Citação Postado originalmente por vioflas Ver Post
    Olá a todos do fórum, o seguinte: Tenho um servidor microsoft com IIS e FTP habilitado, e firewall na ponta em Linux Debian internamente funciona legal, externamente não funciona eu tenho a seguinte regra:

    iptables -t nat -A POSTROUTING -d MEU_IP --dport 21 -j DNAT --to-destination 192.168.0.2:21

    O que mais eu preciso?

    Desde já agradeço
    Cara, teoricamente você precisa da porta 20 e 21 (uma é para dados e outra controle). Na prática depende do tipo do FTP. Tem o FTP ativo e o passivo. Cada uma se comporta de uma forma. O FTP ativo (se não me engano) é o mais chato, pois o servidor precisa abrir uma conexão com o cliente, e essa conexão geralmente é em portas altas (acima de 1024). Aqui tem um link explicando isso: BRconnection - Internet Controlada

    Mas o básico é isso

    Até mais...
    Magnun Leno
    CISCO CCNA: CSCO10991731
    e-mail: magnunΘunder-linux.org
    Blog: root@blog:/# chmod o+r *
    Participe de uma comunidade!

    "If you choose not to decide, you still have made a choice."
    - Freewill (Rush)

  3. #3
    Data de Ingresso
    Sep 2005
    Posts
    162
    Reputação
    0

    Padrão

    obrigado vo dar uma verificada aqui e retorno
    A experiência é professora mais exigente primeiro ela aplica o teste e depois lição.

  4. #4
    Data de Ingresso
    Sep 2005
    Posts
    162
    Reputação
    0

    Padrão

    Cara habilitei duas regras um dnat porta 20 e um forward passando pela porta 20 e nada, mas alguma dica que possa ajudar?
    A experiência é professora mais exigente primeiro ela aplica o teste e depois lição.

  5. #5
    Data de Ingresso
    Aug 2008
    Localização
    Minas Gerais
    Posts
    630
    Posts de Blog
    1
    Reputação
    113

    Padrão

    De acordo com este site:
    IIS.net : Learn IIS7: Configuring FTP Firewall Settings: FTP 7 for IIS 7.0: Publishing Content to Web Sites: Deploying Web Sites on IIS 7.0

    No IIS 7.0 (Windows 2008, não?) tem jeito de configurar as portas.
    Mas parece que o 6.0 é o range de 1900-2000.

    Mas, tente isto, parece que muda o range (não uso iis, só filezilla no windows)
    http://clintm.esria.com/2006/11/20/c...tp-port-range/
    Última edição por osmano807; 07-10-2008 às 23:05.
    MSN.: osmano807@hotmail.com
    E-Mail.: osmano807@gmail.com

    Consultoria Linux/BSD: Cache DNS, Cache Squid, Thunder Cache, e vários outros. Preço especial.





  6. #6
    Data de Ingresso
    May 2007
    Posts
    300
    Reputação
    72

    Padrão

    Só duas coisas:

    Esse Debian usa Squid ou algum outro proxy?

    Se sim, ele está configurado para trabalhar com FTP (Protocolo e Serviço)?

    abracos
    Guitarrista dos RHCP

    Não importa o que e o quanto você saiba...
    O que importa é o que você faz com isso tudo...


  7. #7
    Data de Ingresso
    Sep 2005
    Posts
    162
    Reputação
    0

    Padrão

    Usa Squid sim vou checar, mas eu acho como se trata de passagem de pacotes não está relacionado ao proxy se de dentro eu não conseguisse acessar ftp fora que não é o caso acho que poderia ser isso mas mesmo assim vou verifica.

    Obrigado
    A experiência é professora mais exigente primeiro ela aplica o teste e depois lição.

  8. #8
    Data de Ingresso
    Sep 2005
    Posts
    162
    Reputação
    0

    Padrão

    Citação Postado originalmente por osmano807 Ver Post
    De acordo com este site:
    IIS.net : Learn IIS7: Configuring FTP Firewall Settings: FTP 7 for IIS 7.0: Publishing Content to Web Sites: Deploying Web Sites on IIS 7.0

    No IIS 7.0 (Windows 2008, não?) tem jeito de configurar as portas.
    Mas parece que o 6.0 é o range de 1900-2000.

    Mas, tente isto, parece que muda o range (não uso iis, só filezilla no windows)
    Configuring Windows 2003 Firewall and IIS 6 for pasv ftp port range. « Clint Modien - Esria Inc.

    No caso eu uso IIS 6 então passei para o link abaixo que não abre.

    Hhabilitei a o range de portas 1900-2000 com a regra:
    iptables -A FORWARD -p tcp --dport 1900:2000 -j ACCEPT, é isso mesmo? Porque fiz e não deu certo.

    Preciso colocar na chain Input tb? Porque coloquei lá e nada.

    Oque mais poderia estar vendo?
    Última edição por vioflas; 08-10-2008 às 12:58.
    A experiência é professora mais exigente primeiro ela aplica o teste e depois lição.

  9. #9
    Data de Ingresso
    Sep 2004
    Localização
    Paraíba
    Idade
    29
    Posts
    838
    Reputação
    0

    Padrão

    Digite lsmod e cole o resultado desse comando aqui por favor.

    Como to muito ocupado, caso não responda, mande e-mail para brenno@neus.com.br

    Att,.

  10. #10
    Data de Ingresso
    Sep 2005
    Posts
    162
    Reputação
    0

    Padrão

    Module Size Used by
    tcp_diag 1888 0
    inet_diag 11208 1 tcp_diag
    ip_nat_ftp 3328 0
    ip_conntrack_ftp 7760 1 ip_nat_ftp
    iptable_mangle 2880 0
    ipt_LOG 6112 1
    xt_state 2272 3
    iptable_filter 3104 1
    ipt_MASQUERADE 3712 1
    ipt_REDIRECT 2176 1
    xt_tcpudp 3136 62
    iptable_nat 7044 1
    ip_nat 16876 4 ip_nat_ftp,ipt_MASQUERADE,ipt_REDIR ECT,iptable_nat
    ip_conntrack 49088 6 ip_nat_ftp,ip_conntrack_ftp,xt_stat e,ipt_MASQUERADE,iptable_nat,ip_nat
    nfnetlink 6680 2 ip_nat,ip_conntrack
    ip_tables 13028 3 iptable_mangle,iptable_filter,iptab le_nat
    x_tables 13316 7 ipt_LOG,xt_state,ipt_MASQUERADE,ipt _REDIRECT,xt_tcpudp,iptable_nat,ip_ tables
    ipv6 226016 14
    button 6672 0
    ac 5188 0
    battery 9636 0
    dm_snapshot 15552 0
    dm_mirror 19152 0
    dm_mod 50232 2 dm_snapshot,dm_mirror
    loop 15048 0
    i810_audio 32916 0
    ac97_codec 17196 1 i810_audio
    floppy 53156 0
    serio_raw 6660 0
    snd_intel8x0 30332 0
    snd_ac97_codec 83104 1 snd_intel8x0
    snd_ac97_bus 2400 1 snd_ac97_codec
    psmouse 35016 0
    parport_pc 32132 0
    parport 33256 1 parport_pc
    rtc 12372 0
    snd_pcm 68676 2 snd_intel8x0,snd_ac97_codec
    snd_timer 20996 1 snd_pcm
    snd 47012 4 snd_intel8x0,snd_ac97_codec,snd_pcm ,snd_timer
    soundcore 9248 2 i810_audio,snd
    snd_page_alloc 9640 2 snd_intel8x0,snd_pcm
    shpchp 33024 0
    pci_hotplug 28704 1 shpchp
    pcspkr 3072 0
    sis_agp 8420 1
    agpgart 29896 1 sis_agp
    evdev 9088 0
    ext3 119240 2
    jbd 52456 1 ext3
    mbcache 8356 1 ext3
    ide_cd 36064 0
    cdrom 32544 1 ide_cd
    ide_disk 14848 4
    ehci_hcd 28136 0
    3c59x 40360 0
    ohci_hcd 18276 0
    sis900 21760 0
    mii 5344 2 3c59x,sis900
    usbcore 112644 3 ehci_hcd,ohci_hcd
    sis5513 12360 0 [permanent]
    generic 5476 0 [permanent]
    ide_core 110504 4 ide_cd,ide_disk,sis5513,generic
    thermal 13608 0
    processor 28840 1 thermal
    fan 4804 0
    A experiência é professora mais exigente primeiro ela aplica o teste e depois lição.

Tópico Fechado
Página 1 de 2
1 2 ÚltimoÚltimo

Tópicos Similares

  1. como habilitar o firewall para ....
    Por fpmazzi no fórum Proxy/NAT/Firewall
    Respostas: 4
    Último Post: 08-11-2005, 23:57
  2. para habilitar 3D no X
    Por andreytalamonte no fórum Multimídia
    Respostas: 4
    Último Post: 03-10-2005, 15:46
  3. Compilar kernel para habilitar iptables !
    Por Hsantos no fórum Proxy/NAT/Firewall
    Respostas: 2
    Último Post: 23-05-2003, 15:24
  4. Regra para habilitar pop e smtpo no Ipchains
    Por no fórum Redes/Protocolos
    Respostas: 1
    Último Post: 09-09-2002, 01:09
  5. Regra para habilitar pop e smtpo no Ipchains
    Por no fórum Proxy/NAT/Firewall
    Respostas: 2
    Último Post: 04-09-2002, 17:23

Visitantes encontraram esta pagina procurando por:

Nobody landed on this page from a search engine, yet!

Marcadores

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens