구식으로 ipchains를 이용하여 masq하다가 오늘 커널 업그래이드(2.4.14)
하면서 iptables를 사용해 봤습니다.
그런데 masq안에서 ftp이용시에 다음과 같은 에러메시지를 남기며 접속
이 끊기네요. 설정은 설명서에 있는대로
iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
와 같이 하였고 위와 같이 하였을때 올라오는 모듈은 다음과 같습니다.
Module Size Used by
ipt_MASQUERADE 1680 1 (autoclean)
iptable_nat 17808 0 (autoclean) [ipt_MASQUERADE]
ip_conntrack 19232 1 (autoclean) [ipt_MASQUERADE iptable_nat]
ip_tables 12800 4 [ipt_MASQUERADE iptable_nat]
Connected to ftp.***.net.
220-hello !
220 Transparent FTP Gateway V2.0 ready.
User (ftp.***.net:(none)): anonymous
331 Password required for anonymous.
Password:
230-
(중간생략)
230-
230 Anonymous access granted, restrictions apply.
ftp> ls
<font color="blue">500 PORT address mismatched</font>
425 Can't build data connection: Connection refused
ip_conntrack_ftp모듈도 시험삼아 올려보았으나 같은 증상이네요.
도와주시면 감사하겠습니다. :)