Mahlzeit!
Mein Netz:
Linux SuSE 9.1 Server als Gateway zum Inet über DSL. Die zweite Netzwerkkarte hängt an einem Switch und daran einige WIN Clients.
Das Problem:
Ein FTP Client auf den WIN Clients im LAN will sich nicht zu FTP Servern im Internet verbinden. Zunächst funktioniert alles. Passwort wird abgefragt und es kommt die Welcome Message vom FTP Server. Dann fordert der FTP Client das Directory Listing und schwupps: "Error opening data socket".
Meine Fehlersuche:
SuSE Firewall inaktiv. Kleines packet filtering via iptables a la "erlaube alles, verbiete gefährliches". Vor den iptables werden alle Regeln gelöscht! Andere Clients auf den WIN Maschinen die verschiedene Ports benutzen funktionieren einwandfrei. FTP Service auf dem Linux Gateway ist in der "etc/services" deaktiviert.
Ein zusätzliches "$IPTABLES -t nat -A PREROUTING --dst $IP_INET -p tcp --dport 20 -j DNAT --to-destination <interne IPs>" hat nichts genützt. In "var/log/messages" wird nichts gemeldet.
Ich bin noch relativer Anfänger. Also bitte nicht schlagen :?
Für jeden Tipp wäre ich dankbar.
MfG
Mein Netz:
Linux SuSE 9.1 Server als Gateway zum Inet über DSL. Die zweite Netzwerkkarte hängt an einem Switch und daran einige WIN Clients.
Das Problem:
Ein FTP Client auf den WIN Clients im LAN will sich nicht zu FTP Servern im Internet verbinden. Zunächst funktioniert alles. Passwort wird abgefragt und es kommt die Welcome Message vom FTP Server. Dann fordert der FTP Client das Directory Listing und schwupps: "Error opening data socket".
Meine Fehlersuche:
SuSE Firewall inaktiv. Kleines packet filtering via iptables a la "erlaube alles, verbiete gefährliches". Vor den iptables werden alle Regeln gelöscht! Andere Clients auf den WIN Maschinen die verschiedene Ports benutzen funktionieren einwandfrei. FTP Service auf dem Linux Gateway ist in der "etc/services" deaktiviert.
Ein zusätzliches "$IPTABLES -t nat -A PREROUTING --dst $IP_INET -p tcp --dport 20 -j DNAT --to-destination <interne IPs>" hat nichts genützt. In "var/log/messages" wird nichts gemeldet.
Ich bin noch relativer Anfänger. Also bitte nicht schlagen :?
Für jeden Tipp wäre ich dankbar.
MfG