am 28.06.2005, um 16:39:01 +0200 mailte Friedrich W. H. Kossebau folgendes:
Hallo,
kann mir blutigem IP-Traffic-Anfänger bitte jemand mal zeigen, wie ich am besten mitkriege, ob ein Programm FTP im aktivem oder passivem Modus betreiben will? Ich bin aus den Ausgaben von tcpdump nicht so richtig schlau geworden.
http://www.informationsarchiv.net/foren/beitrag-8313.html
Du mußt schauen, wer das PORT-Commando sendet.
Anwendungsfalls: Ich bin im FBN-Netz, das wohl per NAT die Mitglieder ins Internet bringt, und kann per Yast keine Pakete von irgendwelchen SuSE-Mirrorn installieren. Der Installer bleibt immer bei 0 % stehen. Aus anderen Netzen (bei Freunden, an der Uni) heraus klappt es. Passives FTP scheint immer zu gehen, andere Programme haben keine Probleme.
Passive FTP ist 'freundlicher' aus der Sicht einer Firewall/Paketfilter. Wobei 'richtige' Paketfilter auch für genattet Clients und Server sowohl active als auch passive bringen. Iptables zum Bleistift, *BSE kann es sicher auch.
Oder kann man dem Yast-Installer (nicht dem YOU) irgendwie beibringen, passiven Modus zu fahren? Oder liegt es an was anderem?
Es wird daran liegen, allerdings weiß ich nicht, ob man das dem SuSE-Dingens verklickern kann. Google mal, es würde mich wundern, wenn es nicht ginge.
Andreas