Página seguinte Página anterior Índice

7. Protocolos Especiais

Alguns protocolos não gostam de sofrer NAT. Para cada um destes protocolos, duas extensões devem ser escritas: uma para o controle de conexão do protocolo, e outro para o NAT em si.

Na distribuição do netfilter, atualmente existem módulos para o ftp: ip_conntrack_ftp.o e ip_nat_ftp.o. Se você instalar estes módulos no seu kernel (com insmod ou compilando como parte do kernel), então fazer qualquer tipo de NAT em conexões FTP deve funcionar. Se você não fizer, entaõ você somente pode usar ftp passivo, e mesmo este não vai funcionar de uma forma confiável se você estiver fazendo mais que o Source NAT simples.


Página seguinte Página anterior Índice 1