<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ftp c TLS и NAT iptables</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/94210.html</link>
    <description>Добрый день.&lt;br&gt;Есть LAN, ходит в инет через гейт на дебиане.&lt;br&gt;На дебиане nat и firewall организован через iptables. &lt;br&gt;модули nf_nat_ftp и nf_conntrack_ftp загружены. Соединения изнутри разрешены - NEW на 21 порт и ESTABLISHED,RELATED.&lt;br&gt;&lt;br&gt;Все было чудесно и прекрасно, пока на одном из внешних ресурсов зачем-то не подняли TLS на ftp. Поскольку модуль nf_conntrack_ftp не видит, что творится в дебрях шифрованного управляющего соединения, то, естественно, не может опознать RELATED data-коннектов и, соответственно, не проходит даже листинг директорий. &lt;br&gt;Сейчас из-за этого пришлось все соединения на данный фтпшник заруливать через прокси, но так как мне так не нужно, ищу обходные пути.&lt;br&gt;Спасибо за любые предложения.&lt;br&gt;</description>

<item>
    <title>ftp c TLS и NAT iptables (rusya_rr)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/94210.html#2</link>
    <pubDate>Sat, 29 Dec 2012 13:45:55 GMT</pubDate>
    <description>&amp;gt; http://en.wikipedia.org/wiki/FTPS &lt;br&gt;&amp;gt; Firewall incompatibilities &lt;br&gt;&amp;gt; Therefore, in many firewalled networks, an FTPS deployment will fail when an &lt;br&gt;&amp;gt; unencrypted FTP deployment will work. This problem can be solved with &lt;br&gt;&amp;gt; the use of a limited range of ports for data and &lt;br&gt;&amp;gt; configuring the firewall to open these ports.&lt;br&gt;&lt;br&gt;Да, спасибо. Тоже покопал и понял, что печаль.&lt;br&gt;В итоге поднял Frox и зарулил фтп-коннекты через него.. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ftp c TLS и NAT iptables (ruata)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/94210.html#1</link>
    <pubDate>Sat, 29 Dec 2012 07:25:09 GMT</pubDate>
    <description>http://en.wikipedia.org/wiki/FTPS&lt;br&gt;&lt;br&gt;Firewall incompatibilities&lt;br&gt;&lt;br&gt;Therefore, in many firewalled networks, an FTPS deployment will fail when an unencrypted FTP deployment will work. This problem can be solved with the use of a limited range of ports for data and configuring the firewall to open these ports.&lt;br&gt;&lt;br&gt;Дла пасивного FTP&lt;br&gt;В случае клиента придется разрешать наружу порты &amp;gt; 1024&lt;br&gt;Или по возможности уточнить какие порты настроены на сервере (можно попробовать снифером)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
