[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:83048] Re: FTP のデータ転送ができない


大澤さん、森岡さんレスありがとうございます。

>> ちなみにinputのポリシーをACCEPTにするとデータ転送できます。
>>
>> 現在の設定では認証まで行って>LISTってところで止まってしまいます。
>>
>FTPクライアントの接続設定がPASVモード(Passive Mode)になっていませんか。

 PASVは試してみて、外してもつけてもだめでした。


> >> 現在のFTP関係の設定は、
> >> ipchains -A input -i eth0 -p tcp -s 0/0 20 -d 210.xxx.xxx.xxx -j ACCEPT
> >> ipchains -A input -i eth0 -p tcp -s 0/0 21 -d 210.xxx.xxx.xxx -j ACCEPT
> >>
> >> としております。データー転送は20番ポートを使用していると思ったの
> >> ですが、どうもうまくいきません。
>
> FTP は単純なプロトコルではないので、単に TCP ポート 20/21
> への着信を許可するだけでは動きません。
> まずは FTP プロトコルについて勉強して下さい。
>
> 教科書としてはオライリージャパンの「ファイアウォール構築
> インターネットセキュリティ」が良いでしょう。また、本格的
> に勉強されるなら、最近ピアソン・エデュケーションから再版
> された「詳解 TCP/IP」を読む事もお奨めします。
>
> 勉強したく無ければ、出来合いの ipchains 設定ツールは沢山
> あります。freshmeat.net あたりで "ipchains" をキーワード
> に検索してみれば見付かるでしょう。
> 私が見た中では "Seattle Firewall" が良い出来でした。自分
> で書く時の参考にもなると思います。

 FTPは単純なプロトコルではないんですね。勉強になりました。
早速書籍をあたってみます。

 どうもありがとうございました。

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: