初めて質問させて頂きます。
今、FTPの通信で困っています。以下の内容の要件でアクセスリストを作成してFTPのGETの通信を行おうとしているのですが現状、要件通り
に行かなくて困っています。
以下に、構成と作成したアクセスリストを提示しました。
どなたかわかる方がいらっしゃいましたらご指導お願いします。
できれば具体的にどこがいけないのかを教えて頂きたいです。
構成
送信元 送信先 要件
10.90.11.20 172.15.160.4 FTPのGET
10.90.11.21 172.15.160.4 FTPのGET
10.90.11.22 172.15.160.4 FTPのGET
10.80.11.22 172.15.160.4 FTPのGET
【アクセスリスト】
interface vlan TEST
ip access-group FTP_TUUSIN_IN in
ip access-group FTP_TUUSIN_OUT out
ip access-list extended FTP_TUUSIN_OUT
permit icmp any any
permit tcp host 10.90.11.22 eq ftp host 172.15.160.4 gt 1023 established
permit tcp host 10.90.11.21 eq ftp host 172.15.160.4 gt 1023 established
permit tcp host 10.90.11.20 eq ftp host 172.15.160.4 gt 1023 established
permit tcp host 10.80.11.22 eq ftp host 172.15.160.4 gt 1023 established
permit tcp host 10.90.11.22 eq ftp-data host 172.15.160.4
permit tcp host 10.90.11.21 eq ftp-data host 172.15.160.4
permit tcp host 10.90.11.20 eq ftp-data host 172.15.160.4
permit tcp host 10.80.11.22 eq ftp-data host 172.15.160.4
permit tcp host 10.90.11.22 eq ftp host 172.15.160.4
permit tcp host 10.90.11.21 eq ftp host 172.15.160.4
permit tcp host 10.90.11.20 eq ftp host 172.15.160.4
permit tcp host 10.80.11.22 eq ftp host 172.15.160.4
permit udp any host 224.0.0.2 eq 1985
deny ip any any log
ip access-list extended FTP_TUUSIN_IN
permit icmp any any
permit tcp host 172.15.160.4 eq ftp host 10.90.11.22 gt 1023 established
permit tcp host 172.15.160.4 eq ftp host 10.90.11.21 gt 1023 established
permit tcp host 172.15.160.4 eq ftp host 10.90.11.20 gt 1023 established
permit tcp host 172.15.160.4 eq ftp host 10.80.11.22 gt 1023 established
permit tcp host 172.15.160.4 eq ftp-data host 10.90.11.22
permit tcp host 172.15.160.4 eq ftp-data host 10.90.11.21
permit tcp host 172.15.160.4 eq ftp-data host 10.90.11.20
permit tcp host 172.15.160.4 eq ftp-data host 10.80.11.22
permit tcp host 172.15.160.4 eq ftp host 10.90.11.22
permit tcp host 172.15.160.4 eq ftp host 10.90.11.21
permit tcp host 172.15.160.4 eq ftp host 10.90.11.20
permit tcp host 172.15.160.4 eq ftp host 10.80.11.21
permit udp any host 224.0.0.2 eq 1985
deny ip any any log
A 回答 (3件)
- 最新から表示
- 回答順に表示
No.3
- 回答日時:
> ということは、以下の内容を消せばいいってことですね。
> permit tcp host 10.80.11.22 eq ftp-data host 172.15.160.4
残念ながら違います。
FTPサーバ(172.15.160.4)側のftp/ftp-dataを許可する必要があります。
質問された条件に合わせて具体的に書くと以下のような内容になります。
特にOUT方向のリストが変わっていますのでご確認ください。
-------------------------------------------------------------------
ip access-list extended FTP_TUUSIN_OUT
permit icmp any any
permit tcp host 10.90.11.22 host 172.15.160.4 eq ftp-data established
permit tcp host 10.90.11.21 host 172.15.160.4 eq ftp-data established
permit tcp host 10.90.11.20 host 172.15.160.4 eq ftp-data established
permit tcp host 10.80.11.22 host 172.15.160.4 eq ftp-data established
permit tcp host 10.90.11.22 host 172.15.160.4 eq ftp
permit tcp host 10.90.11.21 host 172.15.160.4 eq ftp
permit tcp host 10.90.11.20 host 172.15.160.4 eq ftp
permit tcp host 10.80.11.22 host 172.15.160.4 eq ftp
permit udp any host 224.0.0.2 eq 1985
deny ip any any log
ip access-list extended FTP_TUUSIN_IN
permit icmp any any
permit tcp host 172.15.160.4 eq ftp host 10.90.11.22 established
permit tcp host 172.15.160.4 eq ftp host 10.90.11.21 established
permit tcp host 172.15.160.4 eq ftp host 10.90.11.20 established
permit tcp host 172.15.160.4 eq ftp host 10.80.11.22 established
permit tcp host 172.15.160.4 eq ftp-data host 10.90.11.22
permit tcp host 172.15.160.4 eq ftp-data host 10.90.11.21
permit tcp host 172.15.160.4 eq ftp-data host 10.90.11.20
permit tcp host 172.15.160.4 eq ftp-data host 10.80.11.22
permit udp any host 224.0.0.2 eq 1985
deny ip any any log
-------------------------------------------------------------------
No.2
- 回答日時:
クラインアント4台分書くと大変なので10.90.11.22の1台として書きます。
FTPには2つモード(ポート/パッシブ)がありますので
どちらで実行されているのかわかりませんが、
■ポートモードであれば
10.90.11.22 → 172.15.160.4:21
10.90.11.22 ← 172.15.160.4:20
という接続方向(矢印の向き)になるので、設定するフィルタは以下のようになると思います。
<アウトバウンド用フィルタ> FTP_TUUSIN_OUT
permit tcp host 10.90.11.22 host 172.15.160.4 eq ftp
permit tcp host 10.90.11.22 host 172.15.160.4 eq ftp-data established
<インバウンド用フィルタ> FTP_TUUSIN_IN
permit tcp host 172.15.160.4 eq ftp host 10.90.11.22 established
permit tcp host 172.15.160.4 eq ftp-data host 10.90.11.22
■パッシブモードであれば
10.90.11.22 → 172.15.160.4:21
10.90.11.22 → 172.15.160.4:>1023
という接続方向(矢印の向き)になるので、設定するフィルタは以下のようになると思います。
<アウトバウンド用フィルタ> FTP_TUUSIN_OUT
permit tcp host 10.90.11.22 host 172.15.160.4 eq ftp
permit tcp host 10.90.11.22 host 172.15.160.4 gt 1023
<インバウンド用フィルタ> FTP_TUUSIN_IN
permit tcp host 172.15.160.4 eq ftp host 10.90.11.22 established
permit tcp host 172.15.160.4 gt 1023 host 10.90.11.22 established
※どちらもクラインアント側のポート指定していません
実機を使っていないのでチョット自信がないですが^^;
おそらく合っていると思います。
No.1
- 回答日時:
(1)送信元と送信先のどちらがFTPサーバなのでしょうか?
サーバが172.15.160.4で
クライアントが10.90.11.20~10.80.11.22なのでしょうか
(2)INとOUTの関係が判りません。
内容から勝手に判断すると
内部NWが10.x.x.x
外部NWが172.x.x.x
でよいですか?
FTPには2つモード(ポート/パッシブ)があり
データセッションの張り方が変わりますので
参考URLを一度ご確認ください。
※GET/PUTはこの場合は関係しません。
参考URL:http://www.mrl.co.jp/support/nwginfo/firewall/do …
この回答への補足
invalidさん
お返事ありがとうございます。
(1)送信元と送信先のどちらがFTPサーバなのでしょうか?
サーバが172.15.160.4で
クライアントが10.90.11.20~10.80.11.22なのでしょうか
⇒その通りです。
(2)INとOUTの関係が判りません。
内容から勝手に判断すると
内部NWが10.x.x.x
外部NWが172.x.x.x
でよいですか?
⇒ こちらもその通りです。
参考URLを参照しましたが、この場合、ポート21番がどうやら変という事はわかったのですが、具体的にどこが違うのかわかりません。
ということは、以下の内容を消せばいいってことですね。
permit tcp host 10.80.11.22 eq ftp-data host 172.15.160.4
一度その状態で作成し、試してみます。
またわからなければ新規でご質問させて頂きます。
本当にありがとうございます。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Perl bashスクリプト 2 2023/02/10 21:01
- 英語 教えてください。(英語) 2 2023/02/01 09:28
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- ゲーム 【Town of Host】 1 2023/02/28 06:48
- その他(プログラミング・Web制作) laravel 本番環境でメールが送れません。 1 2023/02/17 17:57
- 英語 「学校祭の司会をしました」 これを英語にするとどうなりますか? I do school festiv 11 2022/09/21 23:33
- UNIX・Linux ホストオンリーアダプタで接続したい 1 2022/08/10 21:46
- サーバー FTPサーバについて詳しい方(アクセス権のないディレクトリを非表示にする方法) 4 2022/08/22 22:33
- プロバイダー・ISP hpb22の接続方法の変更 1 2023/08/06 18:47
- オープンソース Flaskでサーバー立ち上げに関して 1 2023/08/12 21:02
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
人はなぜ照れるのでしょうか?
-
あごを急に触られて、よけたらS...
-
心理学のテストがあるんですが...
-
知人女性(30歳)が、職場や旅...
-
女の性格 車のレースが好きだと...
-
人間の三大欲とは?
-
心理学、物理的アプローチ
-
学問体系について(心理学)
-
心理学を学ぶのに良い良書を教...
-
私は大学で心理学について学び...
-
大学の教科書
-
最近気づいたのですが、人間関...
-
加藤諦三さんって心理学者なの...
-
こうした心理を何と言いますか?
-
ドラえもんは何故かわいい?心...
-
心理学を生かした仕事
-
心理学で未だ解明されていない謎
-
学習性無力感と諦観の違い
-
心理学の「大きさの恒常性」に...
-
自己暗示をかけて、モチベーシ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
知人女性(30歳)が、職場や旅...
-
私を1から9の数字に例えると?...
-
【相談】作家の加藤諦三さんは...
-
了解可能性とは??
-
心理学修士の英語(略表記)に...
-
解の探索法
-
ドラえもんは何故かわいい?心...
-
幸福と平和の違い
-
心理学という授業で古典的条件...
-
心理学の「大きさの恒常性」に...
-
人はなぜ照れるのでしょうか?
-
加藤諦三さんって本当は何の研...
-
infpとisfpの違いを教えてくだ...
-
命題的表象とは?
-
あごを急に触られて、よけたらS...
-
心理学に興味が湧いたきっかけ...
-
ワンネス心理学センターについて
-
心理学で未だ解明されていない謎
-
女の性格 車のレースが好きだと...
-
恋人へ求めるもの(または接する...
おすすめ情報