Re: Masquerading

Top Page

Reply to this message
Author: Yves Perrey
Date:  
To: guilde
Subject: Re: Masquerading
michel wrote:
>
> Yves Perrey a écrit :
> >
> Merci pour ces infos.
>
> > Une piste : regarde du cote de ipmasqadm.
> > http://juanjox.linuxhq.com (de tete) et si je me trompe, recherche sur
>
> ce site est tres bien.
> beaucoups d'applications y sont listees.
>
> > Dans les sources du kernel, /usr/src/linux/net/ipv4/ip_masq_* qui sont
> > des modules a charger pour faire ce type de proxiing un peu particulier,
> > il y a quelques infos sur des ports.
> >
> il y a un module ip_masq_ftp.o que je me suis empresse de charger.
> ca ameliore.
> plus d'erreurs , mais pas de fichiers apres un ls.


C'est le symptome significatif d'un blocage de ftp en mode normal. Le
serveur ne peut pas ouvrir le canal de donnees. La commande ls passe sur
le port de commande mais par les infos sur le port donnees.

> NB: mon provider utilise un serveur ftp NT, et la ca marche ! "@#!é¤*$"
> <---- censure.
> sur le site de ftp redhat ca marche aussi.
> mais toujours pas sur multimania meme en passive mode.


La connexion va jusqu'ou en passif (passif, avec Netscape c'est par
defaut, pas besoin de triturer un autre client si tu te serts de ca) ?
Il faut que les connexions ftp-data TCP du client ports > 1023 vers le
serveur ports > 1023 soit ouvertes et l'inverse aussi pour les
datagrammes avec bit ack mis pour eviter les initiatives de connexions,
qui risquent sans ca d'etre couronnees de succes, de clients > 1023 vers
les eventuels serveurs tournant sur ton client a des ports > 1023.

Yves.