URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 22336
[ Назад ]

Исходное сообщение
"FTP через NAT"

Отправлено arma35 , 11-Мрт-11 10:54 
Добрый день!

Есть такая проблема как работа фтп-клиента в activ-mode (правильнее в НЕ passive mode)  через цисковский НАТ.
Есть какието решения как можно решить такую проблему?
например на:
PIX-525, 256 MB RAM, CPU Pentium III 600 MHz
Cisco PIX Security Appliance Software Version 8.0(4)32

ну или может на другом железе cisco??


Содержание

Сообщения в этом обсуждении
"FTP через NAT"
Отправлено Николай , 11-Мрт-11 12:31 
> Добрый день!
> Есть такая проблема как работа фтп-клиента в activ-mode (правильнее в НЕ passive
> mode)  через цисковский НАТ.
> Есть какието решения как можно решить такую проблему?
> например на:
> PIX-525, 256 MB RAM, CPU Pentium III 600 MHz
> Cisco PIX Security Appliance Software Version 8.0(4)32
> ну или может на другом железе cisco??

Решения есть :) Включите инспекцию ftp-трафика, PIX в этом плане туповат ему об этом рассказать надо в отличии от роутера.


"FTP через NAT"
Отправлено arma35 , 11-Мрт-11 13:06 
> Решения есть :) Включите инспекцию ftp-трафика, PIX в этом плане туповат ему
> об этом рассказать надо в отличии от роутера.

вроде всё работает, спасибо! )


"FTP через NAT"
Отправлено arma35 , 11-Мрт-11 14:11 
>> Добрый день!
>> Есть такая проблема как работа фтп-клиента в activ-mode (правильнее в НЕ passive
>> mode)  через цисковский НАТ.
>> Есть какието решения как можно решить такую проблему?
>> например на:
>> PIX-525, 256 MB RAM, CPU Pentium III 600 MHz
>> Cisco PIX Security Appliance Software Version 8.0(4)32
>> ну или может на другом железе cisco??
> Решения есть :) Включите инспекцию ftp-трафика, PIX в этом плане туповат ему
> об этом рассказать надо в отличии от роутера.

а на простом IOS как это делается??
типа всё автоматом работает чтоли??


"FTP через NAT"
Отправлено Николай , 11-Мрт-11 14:41 
>[оверквотинг удален]
>>> mode)  через цисковский НАТ.
>>> Есть какието решения как можно решить такую проблему?
>>> например на:
>>> PIX-525, 256 MB RAM, CPU Pentium III 600 MHz
>>> Cisco PIX Security Appliance Software Version 8.0(4)32
>>> ну или может на другом железе cisco??
>> Решения есть :) Включите инспекцию ftp-трафика, PIX в этом плане туповат ему
>> об этом рассказать надо в отличии от роутера.
> а на простом IOS как это делается??
> типа всё автоматом работает чтоли??

да нат настроить только надо


"FTP через NAT"
Отправлено arma35 , 16-Мрт-11 13:02 
>[оверквотинг удален]
>>>> Есть какието решения как можно решить такую проблему?
>>>> например на:
>>>> PIX-525, 256 MB RAM, CPU Pentium III 600 MHz
>>>> Cisco PIX Security Appliance Software Version 8.0(4)32
>>>> ну или может на другом железе cisco??
>>> Решения есть :) Включите инспекцию ftp-трафика, PIX в этом плане туповат ему
>>> об этом рассказать надо в отличии от роутера.
>> а на простом IOS как это делается??
>> типа всё автоматом работает чтоли??
> да нат настроить только надо

честно говоря думал это глобальная цисковская проблема.
на pix'e всё заработало, и vpn даже.
спасибо! )