LINUX.ORG.RU

EPSV4 в vsftpd


0

0

День добрый.

Есть такая ситуация. Локальная сеть, маршрутизатор cisco. Внутри сети файловый сервер с учтановленным vsftpd. Понадобилось приоткрыть ftp во внешний мир, но т.к. с внешними ip адресами напряженка, головную контору попросили организовать статическую трансляцию адресов с внешнего интерфейса маршрутизатора на файловый сервер. Однако возникла проблема. Мне сообщили:

"Итак, дело в следующем - Cisco не воспринимает команду "EPSV4" посылаемую клиентом серверу для перехода в пассивный режим, т.е. клиент должен работать в обычном "passive mode" и посылать команду "PASSIVE", а не в extended! Как вариант, настоятельно рекомендуемый, можно запретить серверу посылать клиенту данную команду как варианта для перехода в пассивный режим.

Кстати, "EPSV4", мягко говоря, не является рекомендуемым решением для IPv4 и нарушает RFC 2428."

Вот. Что порекомендуете, господа? Навскидку не нашел в конфиге vsftpd опций, контролирующих это добро..

Есть еще довесок:

"Кстати, помимо "EPSV" заодно можно отключить и "EPRT"."

LexxTheFox ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.