Como configurar o FTP reverso no RHEL?

2

Pesquisado:

Eu tenho lido em FTP reverso; o conceito de como funciona, assim como a configuração. No entanto, ninguém poderia compreender totalmente a minha base de entendimento meu cenário que eu era dar. A maioria dos sites da Web apenas declara os comandos para encaminhar qualquer solicitação de FTP para um servidor proxy. O que eu queria saber exatamente como cada nó individual na configuração tem que ser configurado (exceto o firewall)


Cenário:

[Servidor FTP Interno] - > [Servidor FTP reverso DMZ] - > [Computadores / Servidores de Clientes Externos]

Quando um computador / servidor cliente legítimo na rede externa fizer uma solicitação de FTP ao servidor FTP na rede interna, haverá um servidor FTP reverso que encaminha a solicitação entre eles.

Haverá dois firewalls entre o servidor FTP reverso, o cliente externo e o interno. Uma topologia típica de firewall back-to-back.

O servidor FTP será instalado no servidor FTP interno ( Modo Normal )

  • O servidor FTP interno deve ser configurado para encaminhar e receber qualquer solicitação FTP para / do servidor FTP reverso na DMZ
  • O servidor FTP reverso deve ser configurado como um servidor proxy que pode receber e encaminhar qualquer solicitação de FTP
  • Clientes / servidores externos só devem conseguir ver o endereço IP público da interface do firewall voltado para o público
  • Os dois servidores, o servidor FTP e o servidor FTP reverso estão em execução no Linux RHEL 6 OS


O que devo executar nos comandos e etapas para executar essas configurações no servidor FTP, bem como no servidor FTP reverso? Existe alguma medida de segurança que eu deva tomar nota?

    
por Win.T 20.01.2015 / 11:08

1 resposta

1

Isso pode ser feito usando o "proxy-suite" do SUSE, que na verdade é apenas um programa (ftp-proxy). É antigo (seu último lançamento é de 2005), mas funciona muito bem. Os clientes FTP da Internet se conectariam a esse proxy, que estaria na DMZ, e o proxy se conectaria ao servidor na rede interna.

Não há rpm nativo para o RHEL, mas você pode modificar o src.rpm (ele tem alguns nomes e peculiaridades de pacotes específicos do SUSE) para construir um.

    
por 16.12.2015 / 17:53