вторник, 9 июня 2009 г.

SuSE NAT -клиенты не подключаются к активному FTP (iptables)

Возникла следующая ситуация:
Пользователю внутри локальной сети необходимо подключиться к внешнему FTP серверу банка.
Подключение зависает при попытке просмотреть содержимое каталога.

В процессе решения данной проблемы, выяснилось, что проблема в SuSE шлюзе.

Для решения необходимо загружать следующие модули:
nf_nat_ftp
nf_conntrack_ftp

Сделать это можно, указав эти модули в файле /etc/sysconfig/SuSEfirewall2, следующим образом:
FW_LOAD_MODULES="nf_conntrack_netbios_ns nf_nat_ftp nf_conntrack_ftp"

Остается только перезагрузить firewall командами:
service SuSefirewall2_init restart
service SuSefirewall2_setup restart


Ссылки:
1. http://www.linux.org.ru/view-message.jsp?msgid=3562691
2. http://www.opennet.ru/openforum/vsluhforumID1/85523.html

Комментариев нет:

Отправить комментарий