FTP Passivo dietro un "vetusto" 2610

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

IOS:c2600-ipbase-mz.123-8.T.bin
NO ip inspect quindi.
Come ce lo metto un FTP passivo dietro?
IOS aggiornati?
ACL particolari?
Nel caso particolare ho settato il server FTP per 10 porte (mi bastano ed avanzano)sull' ftp passivo...ovviamente nella tabella di NAT del CISCO ho rediretto quelle porte sul server FTP.....il client fa l'autenticazione sul server FTP,apre una porta nel range di quelle per il PASV ma di lì mi rimanda in errore...ovviamenete il client fa la connessione si,su una delle porte del PASV, ma come porta origine ne prende una a casaccio sopra la 1024...qualche idea?
Grazie raga.
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

:shock:
Manipolatore di bit.
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

:?:
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

Nessuna idea di come nattare le 10 porte per l'FTP passivo che abbiano come origine una qualsiasi porta sopra la 1024???
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

Neanche una via da poter seguire?
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

Aggiungi all'acl che permette il traffico ftp (20 e 21):

ip access-list "n°" any any gt 1024


Vedi se ti funziona...poi la "affini" guardando verso che direzione è messa e come deve funzionare.


Ciao.
Manipolatore di bit.
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

Ok,grazie,proverò questa strada..sperando che i giorni si allunghino a 27/28 ore :cry:
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Rispondi