<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SuSE NAT клиенты не могут подключиться к active FTP </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85523.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Помогите пожалуйста решить следующую пролему:&lt;br&gt;Установил SuSE 11.1, настроил с помощью SuSEfirewall через yast маршрутизацию.&lt;br&gt;(Оговорюсь что стоит прокси сервер SQUID)&lt;br&gt;С машин локальной сети не могу зайти на определенные ftp сервера.&lt;br&gt;При подключении принимается пароль имя пользователя, но когда начинает читать список каталогов и файлов зависает, после чего разрывает подключение и пробует подключаться повторно.&lt;br&gt;Пробовал ставить пассивный режим подключения - не помогает, только показывает пустой каталог, при том что там есть папки. &lt;br&gt;Пробовал заходить с самого NAT сервера, выдает:&lt;br&gt;&lt;br&gt;Статус:Соединяюсь с &amp;lt;IP сервера&amp;gt;:21...&lt;br&gt;Статус:Соединение установлено, ожидание приглашения...&lt;br&gt;Ответ:220 Xlight FTP Server 2.8 &amp;#231;&amp;#224;&amp;#239;&amp;#243;&amp;#249;&amp;#229;&amp;#237;...&lt;br&gt;Команда:USER user&lt;br&gt;Ответ:331 &amp;#210;&amp;#240;&amp;#229;&amp;#225;&amp;#243;&amp;#229;&amp;#242;&amp;#241;&amp;#255; &amp;#239;&amp;#224;&amp;#240;&amp;#238;&amp;#235;&amp;#252; user&lt;br&gt;Команда:PASS ********&lt;br&gt;Ответ:230 &amp;#194;&amp;#245;&amp;#238;&amp;#228; &amp;#226; &amp;#241;&amp;#232;&amp;#241;&amp;#242;&amp;#229;&amp;#236;&amp;#243</description>

<item>
    <title>SuSE NAT клиенты не могут подключиться к active FTP  (isy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85523.html#9</link>
    <pubDate>Mon, 15 Jun 2009 04:56:18 GMT</pubDate>
    <description>Именно про эту доку я и спрашивал.&lt;br&gt;&lt;br&gt;Большое спасибо.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SuSE NAT клиенты не могут подключиться к active FTP  (sonkilla)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85523.html#8</link>
    <pubDate>Wed, 10 Jun 2009 16:05:20 GMT</pubDate>
    <description>как было сказано выше действительно изучение документации это обязанность админа и именно это занятие даёт знания.почитайте http://www.opennet.ru/docs/RUS/iptables/ очень хорошая дока.Рад был помочь.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SuSE NAT клиенты не могут подключиться к active FTP  (сабакка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85523.html#7</link>
    <pubDate>Tue, 09 Jun 2009 19:26:19 GMT</pubDate>
    <description>изучение документации, это обязаность профи ;)&lt;br&gt;</description>
</item>

<item>
    <title>SuSE NAT клиенты не могут подключиться к active FTP  (isy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85523.html#6</link>
    <pubDate>Tue, 09 Jun 2009 17:53:02 GMT</pubDate>
    <description>Помогло!!!&lt;br&gt;&lt;br&gt;Добавил в конфиг SuSEfirewall2 в параметр FW_LOAD_MODULES&lt;br&gt;nf_nat_ftp и nf_conntrack_ftp&lt;br&gt;Получилось:&lt;br&gt;FW_LOAD_MODULES=&quot;nf_conntrack_netbios_ns nf_nat_ftp nf_conntrack_ftp&quot;&lt;br&gt;&lt;br&gt;Теперь работает.&lt;br&gt;&lt;br&gt;PS: sonkilla, подскажите как вышли на такое решение. Хотелось бы знать, ведь не всегда есть те, кто знают.&lt;br&gt;&lt;br&gt;Очень Благодарен.&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SuSE NAT клиенты не могут подключиться к active FTP  (sonkilla)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85523.html#5</link>
    <pubDate>Fri, 05 Jun 2009 04:50:15 GMT</pubDate>
    <description>попробуйте вот это &lt;br&gt;/sbin/modprobe ip_conntrack_ftp&lt;br&gt;/sbin/modprobe ip_nat_ftp&lt;br&gt;незнаю как в сусе но в редхадопадобных решаеться вроде так и еще добавьте /sbin/modprobe ip_nat_pptp это для оргранизации впн связи через ваш шлюз мож пригодиться в будущем.&lt;br&gt;</description>
</item>

<item>
    <title>SuSE NAT клиенты не могут подключиться к active FTP  (isy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85523.html#4</link>
    <pubDate>Thu, 04 Jun 2009 23:55:32 GMT</pubDate>
    <description>&amp;gt;проблема решается ПРИНЦИПИАЛЬНО: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. firewall -- это вообще излишне. нужно только на венде &lt;br&gt;&lt;br&gt;Дело в том, что при тестировании я пробовал отключать блокирование портов на внешнем интерфейсе (через конфиг SuSEfirewall2) не помогло, да и в логах писалось что всё проходит ( подкинули идею настроить ROUTE, как вариант).&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;2. NAT -- это неотъемлемая часть старого ipv4-протокола.. &lt;br&gt;&amp;gt;нужно использовать ipv6 &lt;br&gt;&lt;br&gt;NAT нужен так как сервер - это шлюз, через который пользователи в инет, с помощью squid-а.&lt;br&gt;Скажу чесно я ещё не работал с ipv6. &lt;br&gt;Каким образом он позволяет пользователям локальной сети от имени одного статического IP v4 выходить в интернет и в частности подключаться к FTP серверу банка (пропускающего именно это IP v4). &lt;br&gt;&lt;br&gt;&amp;gt;(с владельцу ftp-сервера скажите чтобы предоставил ipv6-адреса от своего ftp :-) ) &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Дело в том, что FTP сервер, к которому я обращаюсь - это сервер банка, через  него идет обмен файлами. Сомневаюсь что они возьмут и перейдут на ipv6 по моей, просьбе.&lt;br&gt;&lt;br&gt;Думаю проще будет </description>
</item>

<item>
    <title>SuSE NAT клиенты не могут подключиться к active FTP  (isy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85523.html#3</link>
    <pubDate>Thu, 04 Jun 2009 23:41:56 GMT</pubDate>
    <description>&amp;gt;lsmod &amp;#124; grep nat в студию! &lt;br&gt;&lt;br&gt;Вот, результаты:&lt;br&gt;&lt;br&gt;iptable_nat             5908  1 &lt;br&gt;nf_nat                 19544  2 ipt_MASQUERADE,iptable_nat&lt;br&gt;nf_conntrack_ipv4      10480  28 iptable_nat,nf_nat&lt;br&gt;nf_conntrack           67400  7 ipt_MASQUERADE,iptable_nat,nf_nat,xt_NOTRACK,xt_state,nf_conntrack_netbios_ns,nf_conntrack_ipv4&lt;br&gt;ip_tables              11348  3 iptable_nat,iptable_raw,iptable_filter&lt;br&gt;x_tables               14500  12 ipt_MASQUERADE,xt_pkttype,xt_TCPMSS,xt_tcpudp,ipt_LOG,xt_limit,iptable_nat,xt_NOTRACK,ipt_REJECT,xt_state,ip_tables,ip6_tables&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SuSE NAT клиенты не могут подключиться к active FTP  (сабакка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85523.html#2</link>
    <pubDate>Thu, 04 Jun 2009 18:42:18 GMT</pubDate>
    <description>lsmod &amp;#124; grep nat в студию!&lt;br&gt;</description>
</item>

<item>
    <title>SuSE NAT клиенты не могут подключиться к active FTP  (mkfifo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85523.html#1</link>
    <pubDate>Thu, 04 Jun 2009 14:28:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Ответ: 200 Type set to I. &lt;br&gt;&amp;gt;Команда: PORT 90,188,252,158,193,93 &lt;br&gt;&amp;gt;Ответ: 200 &amp;#234;&amp;#238;&amp;#236;&amp;#224;&amp;#237;&amp;#228;&amp;#224; PORT &amp;#226;&amp;#251;&amp;#239;&amp;#238;&amp;#235;&amp;#237;&amp;#229;&amp;#237;&amp;#224; &amp;#243;&amp;#241;&amp;#239;&amp;#229;&amp;#248;&amp;#237;&amp;#238; &lt;br&gt;&amp;gt;Команда: LIST &lt;br&gt;&amp;gt;Ответ: 150 &amp;#206;&amp;#242;&amp;#234;&amp;#240;&amp;#251;&amp;#242;&amp;#232;&amp;#229; ASCII &amp;#240;&amp;#229;&amp;#230;&amp;#232;&amp;#236;&amp;#224; &amp;#239;&amp;#229;&amp;#240;&amp;#229;&amp;#228;&amp;#224;÷&amp;#232; &amp;#228;&amp;#224;&amp;#237;&amp;#237;&amp;#251;&amp;#245; /bin/ls (220 &amp;#225;&amp;#224;&amp;#233;&amp;#242;). &lt;br&gt;&amp;gt;Ошибка: Превышено время ожидания соединения &lt;br&gt;&amp;gt;Ошибка: Не могу получить список каталогов! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите что смотреть что читать. &lt;br&gt;&amp;gt;Заранее благодарен. &lt;br&gt;&lt;br&gt;правильно всё.. активный-ftp не работает с NAT и firewall &#091;без определённых извращений&#093;&lt;br&gt;&lt;br&gt;проблема решается ПРИНЦИПИАЛЬНО:&lt;br&gt;&lt;br&gt;1. firewall -- это вообще излишне. нужно только на венде&lt;br&gt;&lt;br&gt;2. NAT -- это неотъемлемая часть старого ipv4-протокола.. &lt;br&gt;нужно использовать ipv6 &lt;br&gt;(с владельцу ftp-сервера скажите чтобы предоставил ipv6-адреса от своего ftp :-) )&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
