FTP passivo que funcionaria dentro e fora do NAT

1

Estou usando o vsftpd 2.2.2 por trás do NAT.

Para fazer isso funcionar, eu defino pasv_address para meu IP externo (internet). Agora o problema é com clientes que conectam através da LAN - eles tentam se conectar ao IP passivo anunciado pelo servidor e obviamente falham.

Eu sei que alguns clientes ftp podem ser configurados para ignorar o endereço anunciado, mas não todos, infelizmente.

Como isso pode ser resolvido?

    
por Zaar Hai 04.03.2013 / 10:27

1 resposta

0

Existem algumas soluções alternativas:

  1. Se possível no vsftpd, use uma configuração diferente para a LAN e outras. Pode ser duas instâncias diferentes do vsftp.

  2. Adicione src-nat para conexões dst-nat no ip interno do roteador

  3. Use para servidor diferente da sub-rede IP dos clientes internos.

PS. Eu rapidamente olho para o manual de configuração do vsftpd. Não é possível usar configuração diferente para IP de cliente diferente.

    
por 04.03.2013 / 13:18

Tags