Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: не открывается порт  (Прочитано 963 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн alkoking

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
не открывается порт
« : 15 Сентября 2011, 23:59:51 »
Добрый вечер!
Столкнулся с такой проблемой, ftp внутри сети, для доступа к ftp из интернета пытаюсь открыть два порта 20 и 21, порт 21 открывается спокойно, а 20 нехочит, соответственно не получается зайти на ftp, хотя соединение устанавливается.

ibtables -t nat -I PREROUTING -p tcp --dport 21 -j DNAT --to 192.168.0.200:21
iptables -I FORWARD -p tcp -d 192.168.0.200 --dport 21 -j ACCEPT

через эти правила 21 порт открывается, а 20 почему то нет :-[

подскажите что делать(

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: не открывается порт
« Ответ #1 : 16 Сентября 2011, 00:02:29 »
А Вы уверены что ftp-сервер использует 20 порт? Что за сервер, какой у него конфиг?

Оффлайн alkoking

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: не открывается порт
« Ответ #2 : 16 Сентября 2011, 00:06:20 »
SERV-U на винде, раньше стоял firestarter, через него открывал 20 и 21 порты, доступ из интернета был, потом его удалил, все делать начал чез iptables, все замечательно работает, а вот 20 порт нехочит открываться

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: не открывается порт
« Ответ #3 : 16 Сентября 2011, 00:17:33 »
Так для просвещения:
В активном режиме ftp сервер обращается к случайному порту клиента со своего 20 порта, а не наоборот. Существенный недостаток этого режима, клиенты за natом(домашними роутерами, например) не смогут подключиться к такому серверу.

Перенастраивайте ваш сервер в пассивный режим, тогда все соединения будут устанавливаться от клиента к серверу.

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: не открывается порт
« Ответ #4 : 16 Сентября 2011, 10:03:45 »
глянуть бы полный iptables-save или скрипт который подгружает правила, и результат вот этой комманды тоже lsmod | grep ftp

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.