private:poznamky:linux:ftp-dnat
Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
| private:poznamky:linux:ftp-dnat [2016/11/04 12:34] – snemec | private:poznamky:linux:ftp-dnat [2016/11/04 16:46] (aktuální) – snemec | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| + | ====== FTP - NAT ====== | ||
| + | |||
| + | Pro přístup přes FTP na virtuální servery je potřeba natovat provoz.\\ | ||
| + | Pokud se používá nat pro standardní port 21, tak není problém, v shorewall je nastaven helper, který se o to postará.\\ | ||
| + | Helper je nastaven v souboru '' | ||
| + | |||
| + | < | ||
| + | ?if __FTP_HELPER | ||
| + | CT: | ||
| + | ?endif | ||
| + | </ | ||
| + | |||
| + | V souboru rule pak stačí použít následující pravidlo:\\ | ||
| + | |||
| + | DNAT net | ||
| + | |||
| + | |||
| + | Pokud je potřeba použít více ftp přístupů na různé VS, je potřeba rozšířit definici helperu např. pro port 2021 následovně.\\ | ||
| + | |||
| + | < | ||
| + | ?if __FTP_HELPER | ||
| + | CT: | ||
| + | CT: | ||
| + | ?endif | ||
| + | </ | ||
| + | |||
| + | Pravidlo v souboru '' | ||
| + | |||
| + | DNAT net | ||
| + | |||
| + | V konfiguraci '' | ||
| + | |||
| + | |||
