Ezért kérdezem, hogy van-e arra mód, hogy ha érkezik egy FTP kérés a 20,21-es porton, és a Wind válaszol (saját IP-vel rendelkezik persze), akkor azt automatikusan forwardolja a 28-29-es portra? Amolyan feltételes módra gondoltam, csak nem tudom, hogy az iptables képes-e erre? Ha kell, a routerre be tudok ssh-zni, tehát tudok egyéni iptables-t kreálni...
- gkaroly blogja
- A hozzászóláshoz be kell jelentkezni
- 1155 megtekintés
Hozzászólások
Átteszed másik portra és kész, legalábbis a routeren. Az ftp conntrack modul miatt meg az tudni fogja, hogy merre is kell továbbítania a másik portot.
- A hozzászóláshoz be kell jelentkezni
Routertől függ, nálam pl lehet olyat, hogy 1.1.1.1:21-et simán a külső 21-re továbbítja, de 2.2.2.2:21-et már a 2121-re. (Asus WL550gE)
Persze az is megoldás, ha a Wind-en átállítód a Vsftpd portját valami másra.
- A hozzászóláshoz be kell jelentkezni
A portkopogtatás elvileg így megy, hogy ha a windows elindul, tcp/udp portok egyikén becsatlakozik a routerre, akkor onnantól kezdve a hozzá rögzített portok a windowsos gépre csatlakoznak. És ez jónak tűnik erre az esetre.
- A hozzászóláshoz be kell jelentkezni
en azt csinalnam, hogy a nagy gepen letrehozok egy konyvtarat valahol, ahol az ftpd is latja, majd nfs-en keresztul felcsatolom oda a wind megosztasat
igy nem kell ket ftp port, es foleg nem kell elmagyarazni a tuloldalon ulo R=1 usernek, hogy mit csinaljon
- A hozzászóláshoz be kell jelentkezni
Attól függetlenül, hogy megoldható a dolog, ha valaki egyáltalán tud FTP-zni, akkor miért ne tudna nem default portra? Ha fájlkezelőt (pl. Windows Explorer) használ FTP kliensnek, csak más címet kell mondani, amit beír (ftp://ftp.valami.com helyett ftp://ftp.valami.com:28), ha dedikált FTP-klienst használ, akkor eggyel több mezőt kell kitölteni.
- A hozzászóláshoz be kell jelentkezni