初めて質問させて頂きます。
今、FTPの通信で困っています。以下の内容の要件でアクセスリストを作成してFTPのGETの通信を行おうとしているのですが現状、要件通り
に行かなくて困っています。
以下に、構成と作成したアクセスリストを提示しました。
どなたかわかる方がいらっしゃいましたらご指導お願いします。
できれば具体的にどこがいけないのかを教えて頂きたいです。
構成
送信元 送信先 要件
10.90.11.20 172.15.160.4 FTPのGET
10.90.11.21 172.15.160.4 FTPのGET
10.90.11.22 172.15.160.4 FTPのGET
10.80.11.22 172.15.160.4 FTPのGET
【アクセスリスト】
interface vlan TEST
ip access-group FTP_TUUSIN_IN in
ip access-group FTP_TUUSIN_OUT out
ip access-list extended FTP_TUUSIN_OUT
permit icmp any any
permit tcp host 10.90.11.22 eq ftp host 172.15.160.4 gt 1023 established
permit tcp host 10.90.11.21 eq ftp host 172.15.160.4 gt 1023 established
permit tcp host 10.90.11.20 eq ftp host 172.15.160.4 gt 1023 established
permit tcp host 10.80.11.22 eq ftp host 172.15.160.4 gt 1023 established
permit tcp host 10.90.11.22 eq ftp-data host 172.15.160.4
permit tcp host 10.90.11.21 eq ftp-data host 172.15.160.4
permit tcp host 10.90.11.20 eq ftp-data host 172.15.160.4
permit tcp host 10.80.11.22 eq ftp-data host 172.15.160.4
permit tcp host 10.90.11.22 eq ftp host 172.15.160.4
permit tcp host 10.90.11.21 eq ftp host 172.15.160.4
permit tcp host 10.90.11.20 eq ftp host 172.15.160.4
permit tcp host 10.80.11.22 eq ftp host 172.15.160.4
permit udp any host 224.0.0.2 eq 1985
deny ip any any log
ip access-list extended FTP_TUUSIN_IN
permit icmp any any
permit tcp host 172.15.160.4 eq ftp host 10.90.11.22 gt 1023 established
permit tcp host 172.15.160.4 eq ftp host 10.90.11.21 gt 1023 established
permit tcp host 172.15.160.4 eq ftp host 10.90.11.20 gt 1023 established
permit tcp host 172.15.160.4 eq ftp host 10.80.11.22 gt 1023 established
permit tcp host 172.15.160.4 eq ftp-data host 10.90.11.22
permit tcp host 172.15.160.4 eq ftp-data host 10.90.11.21
permit tcp host 172.15.160.4 eq ftp-data host 10.90.11.20
permit tcp host 172.15.160.4 eq ftp-data host 10.80.11.22
permit tcp host 172.15.160.4 eq ftp host 10.90.11.22
permit tcp host 172.15.160.4 eq ftp host 10.90.11.21
permit tcp host 172.15.160.4 eq ftp host 10.90.11.20
permit tcp host 172.15.160.4 eq ftp host 10.80.11.21
permit udp any host 224.0.0.2 eq 1985
deny ip any any log
A 回答 (3件)
- 最新から表示
- 回答順に表示
No.3
- 回答日時:
> ということは、以下の内容を消せばいいってことですね。
> permit tcp host 10.80.11.22 eq ftp-data host 172.15.160.4
残念ながら違います。
FTPサーバ(172.15.160.4)側のftp/ftp-dataを許可する必要があります。
質問された条件に合わせて具体的に書くと以下のような内容になります。
特にOUT方向のリストが変わっていますのでご確認ください。
-------------------------------------------------------------------
ip access-list extended FTP_TUUSIN_OUT
permit icmp any any
permit tcp host 10.90.11.22 host 172.15.160.4 eq ftp-data established
permit tcp host 10.90.11.21 host 172.15.160.4 eq ftp-data established
permit tcp host 10.90.11.20 host 172.15.160.4 eq ftp-data established
permit tcp host 10.80.11.22 host 172.15.160.4 eq ftp-data established
permit tcp host 10.90.11.22 host 172.15.160.4 eq ftp
permit tcp host 10.90.11.21 host 172.15.160.4 eq ftp
permit tcp host 10.90.11.20 host 172.15.160.4 eq ftp
permit tcp host 10.80.11.22 host 172.15.160.4 eq ftp
permit udp any host 224.0.0.2 eq 1985
deny ip any any log
ip access-list extended FTP_TUUSIN_IN
permit icmp any any
permit tcp host 172.15.160.4 eq ftp host 10.90.11.22 established
permit tcp host 172.15.160.4 eq ftp host 10.90.11.21 established
permit tcp host 172.15.160.4 eq ftp host 10.90.11.20 established
permit tcp host 172.15.160.4 eq ftp host 10.80.11.22 established
permit tcp host 172.15.160.4 eq ftp-data host 10.90.11.22
permit tcp host 172.15.160.4 eq ftp-data host 10.90.11.21
permit tcp host 172.15.160.4 eq ftp-data host 10.90.11.20
permit tcp host 172.15.160.4 eq ftp-data host 10.80.11.22
permit udp any host 224.0.0.2 eq 1985
deny ip any any log
-------------------------------------------------------------------
No.2
- 回答日時:
クラインアント4台分書くと大変なので10.90.11.22の1台として書きます。
FTPには2つモード(ポート/パッシブ)がありますので
どちらで実行されているのかわかりませんが、
■ポートモードであれば
10.90.11.22 → 172.15.160.4:21
10.90.11.22 ← 172.15.160.4:20
という接続方向(矢印の向き)になるので、設定するフィルタは以下のようになると思います。
<アウトバウンド用フィルタ> FTP_TUUSIN_OUT
permit tcp host 10.90.11.22 host 172.15.160.4 eq ftp
permit tcp host 10.90.11.22 host 172.15.160.4 eq ftp-data established
<インバウンド用フィルタ> FTP_TUUSIN_IN
permit tcp host 172.15.160.4 eq ftp host 10.90.11.22 established
permit tcp host 172.15.160.4 eq ftp-data host 10.90.11.22
■パッシブモードであれば
10.90.11.22 → 172.15.160.4:21
10.90.11.22 → 172.15.160.4:>1023
という接続方向(矢印の向き)になるので、設定するフィルタは以下のようになると思います。
<アウトバウンド用フィルタ> FTP_TUUSIN_OUT
permit tcp host 10.90.11.22 host 172.15.160.4 eq ftp
permit tcp host 10.90.11.22 host 172.15.160.4 gt 1023
<インバウンド用フィルタ> FTP_TUUSIN_IN
permit tcp host 172.15.160.4 eq ftp host 10.90.11.22 established
permit tcp host 172.15.160.4 gt 1023 host 10.90.11.22 established
※どちらもクラインアント側のポート指定していません
実機を使っていないのでチョット自信がないですが^^;
おそらく合っていると思います。
No.1
- 回答日時:
(1)送信元と送信先のどちらがFTPサーバなのでしょうか?
サーバが172.15.160.4で
クライアントが10.90.11.20~10.80.11.22なのでしょうか
(2)INとOUTの関係が判りません。
内容から勝手に判断すると
内部NWが10.x.x.x
外部NWが172.x.x.x
でよいですか?
FTPには2つモード(ポート/パッシブ)があり
データセッションの張り方が変わりますので
参考URLを一度ご確認ください。
※GET/PUTはこの場合は関係しません。
参考URL:http://www.mrl.co.jp/support/nwginfo/firewall/do …
この回答への補足
invalidさん
お返事ありがとうございます。
(1)送信元と送信先のどちらがFTPサーバなのでしょうか?
サーバが172.15.160.4で
クライアントが10.90.11.20~10.80.11.22なのでしょうか
⇒その通りです。
(2)INとOUTの関係が判りません。
内容から勝手に判断すると
内部NWが10.x.x.x
外部NWが172.x.x.x
でよいですか?
⇒ こちらもその通りです。
参考URLを参照しましたが、この場合、ポート21番がどうやら変という事はわかったのですが、具体的にどこが違うのかわかりません。
ということは、以下の内容を消せばいいってことですね。
permit tcp host 10.80.11.22 eq ftp-data host 172.15.160.4
一度その状態で作成し、試してみます。
またわからなければ新規でご質問させて頂きます。
本当にありがとうございます。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Perl bashスクリプト 2 2023/02/10 21:01
- 英語 教えてください。(英語) 2 2023/02/01 09:28
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- ゲーム 【Town of Host】 1 2023/02/28 06:48
- その他(プログラミング・Web制作) laravel 本番環境でメールが送れません。 1 2023/02/17 17:57
- 英語 「学校祭の司会をしました」 これを英語にするとどうなりますか? I do school festiv 11 2022/09/21 23:33
- UNIX・Linux ホストオンリーアダプタで接続したい 1 2022/08/10 21:46
- サーバー FTPサーバについて詳しい方(アクセス権のないディレクトリを非表示にする方法) 4 2022/08/22 22:33
- プロバイダー・ISP hpb22の接続方法の変更 1 2023/08/06 18:47
- オープンソース Flaskでサーバー立ち上げに関して 1 2023/08/12 21:02
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
【相談】作家の加藤諦三さんは...
-
加藤諦三さんって本当は何の研...
-
【心理学】「自分の分析が正し...
-
心理学で未だ解明されていない謎
-
ある友達がいます。 ネットでか...
-
最近気づいたのですが、人間関...
-
大学で心理学を学んでいると心...
-
知人女性(30歳)が、職場や旅...
-
加藤諦三さんはどういう心理学...
-
【心理学】「咎められること」が...
-
ドラえもんは何故かわいい?心...
-
親の過保護や過干渉など また、...
-
心理学修士の英語(略表記)に...
-
心理学という授業で古典的条件...
-
私を1から9の数字に例えると?...
-
幸福と平和の違い
-
命題的表象とは?
-
高校2年です。 大学と大学院で...
-
演技するにあたって
-
人はなぜ照れるのでしょうか?
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
知人女性(30歳)が、職場や旅...
-
ここって役に立つカテとだめな...
-
販売心理学で人間って選択肢が...
-
私を1から9の数字に例えると?...
-
infpとisfpの違いを教えてくだ...
-
【相談】作家の加藤諦三さんは...
-
心理学を学ぶ人の動機
-
考えて学ぶ力や思考力が身に付...
-
あごを急に触られて、よけたらS...
-
心理学に興味が湧いたきっかけ...
-
ドラえもんは何故かわいい?心...
-
素朴な質問:心理学を極めると...
-
演技するにあたって
-
心理学部 志望動機について
-
水玉模様の柄がどうしても好き...
-
女の性格 車のレースが好きだと...
-
幸福と平和の違い
-
通信制大学の心理学科の志望理...
-
学問体系について(心理学)
-
人はなぜ照れるのでしょうか?
おすすめ情報