Published on Stefano Sasso (http://stefano.dscnet.org)
pf e ftp-proxy, ftp con nat in uscita
By stefano
Data di creazione 11/12/2007 - 12:58

ftp proxy può esserci utile se abbiamo una rete nattata che deve accedere a server ftp sparsi in giro per il mondo, senza sapere precisamente quali siano i loro ip.

inseriamo quindi una riga in /etc/inetd.conf per far partire ftp-proxy in modalità "nat"

127.0.0.1:8021 stream tcp nowait root /usr/libexec/ftp-proxy ftp-proxy -n
riavviamo quindi inetd
# kill -HUP `cat /var/run/inetd.pid` 
inseriamo quindi una regola rdr in pf, subito dopo le regole di nat
rdr on $int_if proto tcp from any to any port ftp -> 127.0.0.1 port 8021
in più, il traffico ftp attivo deve essere lasciato passare verso il nostro firewall, su cui sarà in ascolto ftp-proxy
pass in on $ext_if inet proto tcp from port ftp-data to ($ext_if) \
    user proxy flags S/SA keep state
Creative Commons License Linux Kernel Debian GNU/Linux Apache Web Server Drupal CMS gnustile.net

Source URL (retrieved on 05/02/2012 - 14:36): http://stefano.dscnet.org/a/pf_e_ftp_proxy_ftp_con_nat_uscita