iptables przekierowanie portów

Instalacja i konfiguracja oprogramowania sieciowego.
passage
Piegowaty Guziec
Piegowaty Guziec
Posty: 5
Rejestracja: 04 lis 2007, 10:24
Płeć: Mężczyzna
Wersja Ubuntu: 8.04
Środowisko graficzne: GNOME
Kontakt:

iptables przekierowanie portów

Post autor: passage »

Witam,
Nurtuje mnie pewna sprawa, z którą nie potrafię sobie poradzić. Ogólnie pytanie dotyczy dytrybucji Debian, ale dziś debian.linux.pl ma remont, jednak to bez różnicy.
Otóż postawiłem w firmie serwer oparty na debianie. Na razie pełni on funkcję routera, rozdzielając internet na 5 komputerów w sieci. W tejże sieci pracuje także serwer ftp (postawiony na windowsie). Moim zadaniem było przekierowanie portu zewnętrznego 21 na komputer w sieci lokalnej 10.10.0.10

Kod: Zaznacz cały

iptables -t filter -A INPUT -i eth0 -p tcp --dport 21 -j ACCEPT
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 21 -j DNAT --to-destination 10.10.0.10:21
iptables -A FORWARD -i eth0 -d 10.10.0.10 -p tcp --dport 21 -j ACCEPT
Problem mam następujący:
Po kilku próbach udanego logowania dostaję komunikat (podczas łączenia się z ftp):

Kod: Zaznacz cały

passage@debian:~$ ftp moj_zewnetrzny_ip
Connected to moj_zewnetrzny_ip.
550 No connections allowed from your IP
oczywiscie moj_zewnetrzny_ip jest poprawny

Gdy łączę się z innego IP, wszystko działa jednak po kilku udanych logowanaich dostaję komunikat o niemożności podłączenia się z mojego IP.

/etc/hosts.deny jest czysty

wydaje mi się, że to wina iptables

Będę zoobowiązany za wszelką pomoc,
pozdrawiam,
passage
j0cker
Sędziwy Jeż
Sędziwy Jeż
Posty: 38
Rejestracja: 30 cze 2008, 16:57
Płeć: Mężczyzna
Wersja Ubuntu: 7.10
Środowisko graficzne: GNOME

Odp: iptables przekierowanie portów

Post autor: j0cker »

Chyba powinienes rowniez przekierowac port 20.
passage
Piegowaty Guziec
Piegowaty Guziec
Posty: 5
Rejestracja: 04 lis 2007, 10:24
Płeć: Mężczyzna
Wersja Ubuntu: 8.04
Środowisko graficzne: GNOME
Kontakt:

Odp: iptables przekierowanie portów

Post autor: passage »

j0cker pisze:Chyba powinienes rowniez przekierowac port 20.
dziękuję za odpowiedź, ale znam tryb aktywny i pasywny, jednak nie o to chodzi
atsuki
Wytworny Kaczor
Wytworny Kaczor
Posty: 308
Rejestracja: 14 maja 2008, 22:33
Płeć: Mężczyzna
Wersja Ubuntu: 8.04
Środowisko graficzne: Brak

Odp: iptables przekierowanie portów

Post autor: atsuki »

hmm.. 550 jest to błąd który jest wyrzucony przez serwer ftp. Czyli przekierowanie działa, kieruje cie na maszynę na której jest serwer ftp, ale ten serwer ftp odrzuca twoje połączenie. Przyjrzyj się konfiguracji ftp i jego logom. Tam bym szukał. Np ilości jednoczesnych połączeń z jednego IP, ilości wszystkich możliwych połączeń itp.
passage
Piegowaty Guziec
Piegowaty Guziec
Posty: 5
Rejestracja: 04 lis 2007, 10:24
Płeć: Mężczyzna
Wersja Ubuntu: 8.04
Środowisko graficzne: GNOME
Kontakt:

Odp: iptables przekierowanie portów

Post autor: passage »

atsuki: dzieki za odpowiedź. W pewnym momencie zapytałem szefa czy podobne problemy występowały gdy działał router sprzętowy. Powiedział, że nie, dlatego byłem skołowany i szukałem winy w gnu/linuksie. Dam znać w poniedziałem jak wygląda sprawa.
pozdrawiam
ODPOWIEDZ

Wróć do „Sieci, serwery, Internet”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości