+ Responder ao Tópico



  1. #1
    Kreulis
    Visitante

    Padrão FTP não funciona (IPTABLES + SQUID)

    Olá gente.
    Tenho um roteador rodando CNT9, com squid transparente e NAT.
    Está tudo funcionando direitinho. Meu único problema é que as máquinas da rede não conseguem fazer FTP. Elas até conectam aos servidores de FTP, mas quando mandam os comandos de listagem, por exemplo, dá erro e desconecta do host.
    Tenho somente as regras pra direcionar tcp da porta 80 pra 3128, e pra fazer nat da rede interna.
    Alguém sabe o que está faltando?
    Valeu!?

    Ederson

  2. #2

    Padrão FTP não funciona (IPTABLES + SQUID)

    Você liberou a porta 21 no squid.conf?



  3. #3

    Padrão FTP está no Safe_ports

    Sim, no squid.conf ela tá junto com a 80, liberada:
    acl Safe_ports port 80 # http
    acl Safe_ports port 21 # ftp

    Mas dando mais uma olhada no fórum, eu vi que tem que adicionar outros módulos do iptables (que eu não tinha adicionado), tipo:
    ip_nat_ftp
    ip_conntrack_ftp

    Eu adicionei, mas só posso saber se era esse o problema se eu for lá no cliente testar. Vc acha que poderia ser este o problema?
    Obrigado.

  4. #4

    Padrão FTP não funciona (IPTABLES + SQUID)

    Com certeza...
    Mas não teria como vc ligar pro cliente e pedir pra ele testar? acho bem mais simples...



  5. #5
    Lopan®
    Visitante

    Padrão FTP PASSIVE

    Amigo, tente utilizar o FTP no cliente em modo Passive, geralmente o DOS, pela grande porcaria que eh, nao utiliza isso, mas no Internet Explorer, superior ao 5.5, jah eh possivel Setar a Opcao - Avancado - Navegacao - Ativar o Modo de Exibicao de Pastas, bem, parece que dessa forma, ele passa a usar o modo passivo, e pelo menos aqui funcionou!... Tente, se nao der certo, use um Cliente FTP, e coloque-o para rodar em modo Passive.

    Abracos,


    Lopan®

  6. #6

    Padrão FTP agora está bombando!


    Beleza...... funcionou!
    Eu adicionei os módulos de ftp e funcionou o ftp interno.
    Valeu pela força.
    [].