Stránka 1 z 1

FTP klient Filezilla

Napsal: 24 Sep 2006 15:50
od Ladas
Zdravím všechny příznivce MK :-)

Chtěl bych se pozeptat, jak řešíte manglování provozu, který nepoužívá standardní porty. Pro příklad uvedu FTP klienta Filezilla, který naváže spojení přes porty 20, 21, ale vlastní přenos souboru pak probíhá přes náhodně zvolené volné porty a to na obou stranách (potvrzeno z personal firewallu).
Na MK je nastaven src-nat, takže si označím odchozí spojení podle portů 20-21 v řetězci prerouting, ale přenos souborů navázaný na základě prvotního spojení mi to již neznačkuje. Nemůžete mě prosím někdo trošičku nakopnout, aby mi došlo, kde je zakopaný pes?

Děkuji, Ladas.

Napsal: 30 Jun 2007 17:26
od Martin-22
Pridavam se k teto otazce, pokud nekdo vite, dejte vedet.

Napsal: 04 Jul 2007 11:07
od Maxik
To asi jednoduse nepujde, napada me oznacit ostatni provoz dat mu prioritu podle potreby a tohle nechat v tom ostatnim s nizkou prioritou i kdyz to zdaleka neni idealni. Nejlip kliosovi vysvetlit at pouziva neco jinyho:)

Napsal: 06 Jul 2007 21:49
od Petr Vlašic
Že prý to není jednoduché ale asi ani nemožné...

Přílíš iptables nerozumim ,ale vypadá to že stačé omarkovat jen to spojení které využívá příkazový kanál a automaticky se označkují i datové kanály.Chce to skusit...
Jinak ,co třeba:/ip firewall mangle add connection-type=ftp?