2 FTP-Server hinter NAT-Router

Kostikgo20

New Member
Hallo,

ich habe folgende Aufgabenstellung:
Aus Internet zwei FTP-Server mit lokalen IPs 192.168.1.150 und -151 und auf standard Port 21 erreichen.
Auf dem Router habe ich folgende Portweiterleitung eingestellt:
1. wan any IP über Port 22 weiterleiten auf Port 21 IP 192.168.1.150
2. wan any IP über Port 23 weiterleiten auf Port 21 IP 192.168.1.151
FTP Client versucht im passive mode über Statische WAN-Ip + Port z.B. 23 den zweiten FTP-Server zu erreichen... das Ganze scheitert, da der Port für den Aufbau der Datenverbindung dynamisch und mir nicht bekannt ist.

Auf dem FTP Server kann ich keine Einstellungen vornehmen bis auf USER und Passwort.

Der Router hinter dem die FTP-Server sitzen ist ein Openwrt Router also sehr flexibel...

Habt ihr einen Lösungsvorschlag für mich?
 
Der Router hinter dem die FTP-Server sitzen ist ein Openwrt Router also sehr flexibel...

Habt ihr einen Lösungsvorschlag für mich?

Du brauchst für passives FTP* die entsprechenden nat- und conntrack-Helper, damit die Firewall die passenden DATA-Verbindungen erkennt.

Bin nicht so fit mit OpenWRT, aber es ist möglich dass man ein Zusatzpaket braucht.

https://wiki.openwrt.org/doc/devel/packages/kmod-ipt-nathelper

Nils

* da das Ganze nur mit unverschlüsseltem FTP klappt (bei ftps helfen die helper-Module auch nichts mehr) möchte ich ganz dringend von FTP abraten, besser wäre sftp oder https (ggf mit webdav)
 
Back
Top