Перейти к контенту

Рекомендуемые сообщения

Добрый день. Я пытаюсь поднять на координатора FTP сервер и разрешить доступ с определенных IP адресов, добавив их в открытую сеть. Для FTP сервера решил использовать GuildFTPd. И столкнулся с такой проблемой - если координатор работает в четвертов режиме на внешнем интерфйсе, то все работает отлично. Если я перевожу в Мягкий бумерант, то все перестает работать. На координаторе открыл 20 и 21 порт. Авторизация проходит успешно. В журнале IP пакетов нашел, что блокируется один пакет. Пакет выглядит так - Исходящий, назначение - мой комп с которого стучусь на FTP. Местный порт неуказан, внешний порт - всегда разный.

Помогите с настройками фильтров!

Ссылка на комментарий
Поделиться на других сайтах

Добрый день. Я пытаюсь поднять на координатора FTP сервер и разрешить доступ с определенных IP адресов, добавив их в открытую сеть. Для FTP сервера решил использовать GuildFTPd. И столкнулся с такой проблемой - если координатор работает в четвертов режиме на внешнем интерфйсе, то все работает отлично. Если я перевожу в Мягкий бумерант, то все перестает работать. На координаторе открыл 20 и 21 порт. Авторизация проходит успешно. В журнале IP пакетов нашел, что блокируется один пакет. Пакет выглядит так - Исходящий, назначение - мой комп с которого стучусь на FTP. Местный порт неуказан, внешний порт - всегда разный.

Помогите с настройками фильтров!

Номер версии Координатора какой?

Фильтры как прописал, можно показать или словами описать?

Ссылка на комментарий
Поделиться на других сайтах

Версия координатора ситоит 2.8.10.1327.

как выложить скриншот на форуме я не знаю. Потому описываю словами -

1-ый фильтр.

комптютер явл. сервером - любой

режим задания номера своего порта - 20

режим задания чужого порта - 0-65535

протокол - TCP

2-ый фильтр.

комптютер явл. сервером - любой

режим задания номера своего порта - 21

режим задания чужого порта - 0-65535

протокол - TCP

Ссылка на комментарий
Поделиться на других сайтах

Версия координатора ситоит 2.8.10.1327.

как выложить скриншот на форуме я не знаю. Потому описываю словами -

1-ый фильтр.

комптютер явл. сервером - любой

режим задания номера своего порта - 20

режим задания чужого порта - 0-65535

протокол - TCP

2-ый фильтр.

комптютер явл. сервером - любой

режим задания номера своего порта - 21

режим задания чужого порта - 0-65535

протокол - TCP

Под компьютером Вы понимаете Координатор?

Ссылка на комментарий
Поделиться на других сайтах

Под компьютером Вы понимаете Координатор?

Слово "компьютер" я списал с настройки фильтров на координатора.

Ссылка на комментарий
Поделиться на других сайтах

Да, еще почему серверов является любой комп, серером должен являться Ваш ftp сервер.

поменял на "свой компьютер" не помогает. Я писал в первом посте, что у меня блокируется фильтром исходящий пакет. вот что с ним делать?

Ссылка на комментарий
Поделиться на других сайтах

Jinjo

А не проще ли зарегистрировать входящий запрос и сделать из него фильтр?

Да, и еще, с каким событием блокируется пакет?

Ссылка на комментарий
Поделиться на других сайтах

Jinjo

Да, и еще, с каким событием блокируется пакет?

заблокированный IP пакет имеет событие "20-запрощенный фильтром IP пакет"

Jinjo

А не проще ли зарегистрировать входящий запрос и сделать из него фильтр?

не очень понял, что вы имели ввиду.

Я думаю что настройка FTP сервера это стандартная вещь и Инфотекс может поделиться опытом по настройке FTP, подсказав какой надо брать FTP сервер для Windows и какие порты для этого открыть.

Ссылка на комментарий
Поделиться на других сайтах

Jinjo

Тогда советую сделать следующее:

1) Перевести координатор в 4-й режим и посмотреть какие пакеты и куда ходят.

2) Проверить настройки фильтров, и особенно ту чать, которая касается "свой комп" "чужой комп".

3) Если у Вас 20-е событие, то это однозначно указывает на неправильно настроенные фильтры.

4) По "регистрацией запроса" я подразумевал добавление правила пропуска пакета из "открытой сети".

Ссылка на комментарий
Поделиться на других сайтах

Да, еще почему серверов является любой комп, серером должен являться Ваш ftp сервер.

поменял на "свой компьютер" не помогает. Я писал в первом посте, что у меня блокируется фильтром исходящий пакет. вот что с ним делать?

А ftp сервер работаtn в в активном или пассивном режиме?

Ссылка на комментарий
Поделиться на других сайтах

А ftp сервер работаtn в в активном или пассивном режиме?

А как это узнать!

Настройки сервера смотреть, по другому никак.

Ссылка на комментарий
Поделиться на других сайтах

Jinjo

Действительно, для того чтоб узнать в каком режиме работает FTP сервер, надо смотреть его настройки.

Active FTP и Passive FTP различаются тем, кто инициирет соединение.

Скорее всего в Вашем случае речь идет об активном FTP.

Ссылка на комментарий
Поделиться на других сайтах

Jinjo

Действительно, для того чтоб узнать в каком режиме работает FTP сервер, надо смотреть его настройки.

Active FTP и Passive FTP различаются тем, кто инициирет соединение.

Скорее всего в Вашем случае речь идет об активном FTP.

Я не могу сказать активный у меня FTP или пассиный. Но первым по случайному порту передает FTP сервер. значит скорее всего он и назначает порт.

Ссылка на комментарий
Поделиться на других сайтах

  • 3 недели спустя...

Вопрос с настройкой решился очень просто - установкой U-Srev. Это платный FTP. Координатор установлен в редим бумеранга и открыты на вход 21 и 20 порт. Теперь исходящие пакеты НЕ блокируются координатором. вот и всё.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.