<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Два сервера на proftpd и iptables</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92486.html</link>
    <description>Всем привет! Есть сервер с IP 192.168.2.10. Также на сервере крутятся 2 виртуальные машины (виртуализация от KVM). Связующим звеном между сервером и виртуалками является виртуальный мост с IP 10.0.0.1. На каждой виртуальной машине установлен Proftpd 1.3.3f. Задача: необходимо предоставить доступ к FTP обеих виртуалок.&lt;br&gt;&lt;br&gt;Для этого на сервере (хосте) сделано следующее:&lt;br&gt;&#091;code&#093;&lt;br&gt;iptables -t nat -I PREROUTING -p tcp -d 192.168.2.10 --dport 21 -j DNAT --to-destination 10.0.0.50:21&lt;br&gt;iptables -t nat -I PREROUTING -p tcp -d 192.168.2.10 --dport 221 -j DNAT --to-destination 10.0.0.60:21&lt;br&gt;iptables -t nat -I POSTROUTING -p tcp -s 10.0.0.50 --sport 21 -j SNAT --to-source 192.168.2.10:21&lt;br&gt;iptables -t nat -I POSTROUTING -p tcp -s 10.0.0.60 --sport 21 -j SNAT --to-source 192.168.2.10:221&lt;br&gt;&lt;br&gt;modprobe ip_conntrack_ftp=21,221&lt;br&gt;modprobe ip_nat_ftp&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;политика iptables хоста по умолчанию везде ACCEPT&lt;br&gt;&lt;br&gt;Проблема возникает при входе на 221 порт (то есть на виртуалку 10.0.0.60).  &lt;br&gt;Соединение проходит успешно, логинится,</description>

<item>
    <title>Два сервера на proftpd и iptables (LSTemp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92486.html#14</link>
    <pubDate>Sat, 26 Nov 2011 03:41:21 GMT</pubDate>
    <description>&amp;gt; Прекрасно работает proftpd именно по логину с одним белым айпи. Только не &lt;br&gt;&amp;gt; порт форвард, а просто один сервак и на нём несколько виртуальных, &lt;br&gt;&amp;gt; разделённых именно по логину. Хоть он и ругается при запуске, но &lt;br&gt;&amp;gt; всё равно перекидывает в нужное место при заходе.&lt;br&gt;&lt;br&gt;Да? ежа с ужом не путаешь? Причем тут виртуальные ФТП?&lt;br&gt;&lt;br&gt;Если моя контора твой клиент и хочет взять у тебя услугу FTP, и (естественно!) хочет, чтоб клиенты заходили на ftp:&#092;&#092;моя_контора.твой.фтп. Как ты ЭТО логинами сделаешь?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Два сервера на proftpd и iptables (Punck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92486.html#13</link>
    <pubDate>Wed, 23 Nov 2011 07:38:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; 2) виртуал-хостинг для FTP возможен только по разным IP, но не по &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ПОРТАМ - вешай алиасы на интерфейс, если поможет/можешь.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; 3) conntrack-* модули ядра работают только для стандартных реализаций протокола (см. п.1и2) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Да, в моей ситуации это поможет ... а КАК быть, если у &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; меня возможен только один интерфейс, предположим, что у сервера белый IP?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Существует ли какое-нибудь ПО, проксирующее FTP на тот или иной сервер &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в зависимости, скажем от логина ... или это уже костыли?&lt;br&gt;&amp;gt;&amp;gt; Ну и кто мешает навесить на физический интерфейс этого сервера еще один &lt;br&gt;&amp;gt;&amp;gt; белый ИП алиасом? Будет стандартная реализация виртуала для ФТП по ИПу.&lt;br&gt;&amp;gt; Белых айпишников больше нет у меня - только один :( &lt;br&gt;&lt;br&gt;Прекрасно работает proftpd именно по логину с одним белым айпи. Только не порт форвард, а просто один сервак и на нём несколько виртуальных, разделённых именно по логину. Хоть он и ругается при запуске, но всё равно перекидывает в нужное место при заходе.&lt;br&gt;</description>
</item>

<item>
    <title>Два сервера на proftpd и iptables (HunteX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92486.html#12</link>
    <pubDate>Tue, 15 Nov 2011 02:39:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; 1) RTFM &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 2) виртуал-хостинг для FTP возможен только по разным IP, но не по &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ПОРТАМ - вешай алиасы на интерфейс, если поможет/можешь.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 3) conntrack-* модули ядра работают только для стандартных реализаций протокола (см. п.1и2) &lt;br&gt;&amp;gt;&amp;gt; Да, в моей ситуации это поможет ... а КАК быть, если у &lt;br&gt;&amp;gt;&amp;gt; меня возможен только один интерфейс, предположим, что у сервера белый IP?&lt;br&gt;&amp;gt;&amp;gt; Существует ли какое-нибудь ПО, проксирующее FTP на тот или иной сервер &lt;br&gt;&amp;gt;&amp;gt; в зависимости, скажем от логина ... или это уже костыли?&lt;br&gt;&amp;gt; Ну и кто мешает навесить на физический интерфейс этого сервера еще один &lt;br&gt;&amp;gt; белый ИП алиасом? Будет стандартная реализация виртуала для ФТП по ИПу. &lt;br&gt;&lt;br&gt;Белых айпишников больше нет у меня - только один :(&lt;br&gt;</description>
</item>

<item>
    <title>Два сервера на proftpd и iptables (LSTemp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92486.html#11</link>
    <pubDate>Mon, 14 Nov 2011 21:58:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 1) RTFM &lt;br&gt;&amp;gt;&amp;gt; 2) виртуал-хостинг для FTP возможен только по разным IP, но не по &lt;br&gt;&amp;gt;&amp;gt; ПОРТАМ - вешай алиасы на интерфейс, если поможет/можешь.&lt;br&gt;&amp;gt;&amp;gt; 3) conntrack-* модули ядра работают только для стандартных реализаций протокола (см. п.1и2) &lt;br&gt;&amp;gt; Да, в моей ситуации это поможет ... а КАК быть, если у &lt;br&gt;&amp;gt; меня возможен только один интерфейс, предположим, что у сервера белый IP? &lt;br&gt;&amp;gt; Существует ли какое-нибудь ПО, проксирующее FTP на тот или иной сервер &lt;br&gt;&amp;gt; в зависимости, скажем от логина ... или это уже костыли?&lt;br&gt;&lt;br&gt;Ну и кто мешает навесить на физический интерфейс этого сервера еще один белый ИП алиасом? Будет стандартная реализация виртуала для ФТП по ИПу.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Два сервера на proftpd и iptables (HunteX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92486.html#10</link>
    <pubDate>Fri, 11 Nov 2011 03:13:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 2) виртуал-хостинг для FTP возможен только по разным IP, но не по &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ПОРТАМ - вешай алиасы на интерфейс, если поможет/можешь.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 3) conntrack-* модули ядра работают только для стандартных реализаций протокола (см. п.1и2) &lt;br&gt;&amp;gt;&amp;gt; Да, в моей ситуации это поможет ... а КАК быть, если у &lt;br&gt;&amp;gt;&amp;gt; меня возможен только один интерфейс, предположим, что у сервера белый IP?&lt;br&gt;&amp;gt;&amp;gt; Существует ли какое-нибудь ПО, проксирующее FTP на тот или иной сервер &lt;br&gt;&amp;gt;&amp;gt; в зависимости, скажем от логина ... или это уже костыли?&lt;br&gt;&amp;gt; От логина вряд ли (или стоить такое железо будет ОЧЕНЬ дорого).. А &lt;br&gt;&amp;gt; так нагрузку раскидать по нескольким сервакам, которые за одним белым адресом &lt;br&gt;&amp;gt; сидят вполне возможно.&lt;br&gt;&lt;br&gt;Я кстати решил эту проблемку :) http://www.troyashka.ru/2011/10/proftpd.html&lt;br&gt;</description>
</item>

<item>
    <title>Два сервера на proftpd и iptables (LSTemp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92486.html#9</link>
    <pubDate>Fri, 11 Nov 2011 00:24:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 1) RTFM &lt;br&gt;&amp;gt;&amp;gt; 2) виртуал-хостинг для FTP возможен только по разным IP, но не по &lt;br&gt;&amp;gt;&amp;gt; ПОРТАМ - вешай алиасы на интерфейс, если поможет/можешь.&lt;br&gt;&amp;gt;&amp;gt; 3) conntrack-* модули ядра работают только для стандартных реализаций протокола (см. п.1и2) &lt;br&gt;&amp;gt; Да, в моей ситуации это поможет ... а КАК быть, если у &lt;br&gt;&amp;gt; меня возможен только один интерфейс, предположим, что у сервера белый IP? &lt;br&gt;&amp;gt; Существует ли какое-нибудь ПО, проксирующее FTP на тот или иной сервер &lt;br&gt;&amp;gt; в зависимости, скажем от логина ... или это уже костыли?&lt;br&gt;&lt;br&gt;От логина вряд ли (или стоить такое железо будет ОЧЕНЬ дорого).. А так нагрузку раскидать по нескольким сервакам, которые за одним белым адресом сидят вполне возможно. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Два сервера на proftpd и iptables (HunteX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92486.html#8</link>
    <pubDate>Tue, 25 Oct 2011 02:47:31 GMT</pubDate>
    <description>&amp;gt; 1) RTFM &lt;br&gt;&amp;gt; 2) виртуал-хостинг для FTP возможен только по разным IP, но не по &lt;br&gt;&amp;gt; ПОРТАМ - вешай алиасы на интерфейс, если поможет/можешь.&lt;br&gt;&amp;gt; 3) conntrack-* модули ядра работают только для стандартных реализаций протокола (см. п.1и2) &lt;br&gt;&lt;br&gt;Да, в моей ситуации это поможет ... а КАК быть, если у меня возможен только один интерфейс, предположим, что у сервера белый IP? Существует ли какое-нибудь ПО, проксирующее FTP на тот или иной сервер в зависимости, скажем от логина ... или это уже костыли?&lt;br&gt;</description>
</item>

<item>
    <title>Два сервера на proftpd и iptables (LSTemp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92486.html#7</link>
    <pubDate>Mon, 24 Oct 2011 22:51:10 GMT</pubDate>
    <description>&amp;gt; 1) RTFM &lt;br&gt;&amp;gt; 2) виртуал-хостинг для FTP возможен только по разным IP, но не по &lt;br&gt;&amp;gt; ПОРТАМ - вешай алиасы на интерфейс, если поможет/можешь.&lt;br&gt;&amp;gt; 3) conntrack-* модули ядра работают только для стандартных реализаций протокола (см. п.1и2) &lt;br&gt;&lt;br&gt;уточню п.3 - работают только по стандартным портам (кажется). советую задуматься над функционалом модуля ядра conntrack-ftp, чтобы прояснить для себя ситуацию.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Два сервера на proftpd и iptables (LSTemp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92486.html#6</link>
    <pubDate>Mon, 24 Oct 2011 20:35:03 GMT</pubDate>
    <description>1) RTFM&lt;br&gt;2) виртуал-хостинг для FTP возможен только по разным IP, но не по ПОРТАМ - вешай алиасы на интерфейс, если поможет/можешь.&lt;br&gt;3) conntrack-* модули ядра работают только для стандартных реализаций протокола (см. п.1и2)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
