supilot Опубликовано 26 Апреля 2010 Жалоба Поделиться Опубликовано 26 Апреля 2010 Настройка прикладных протоколов.Что означает снятие галки с протокола FTP, т.е. "выключить его обработку"?То, что соответствующие пакеты будут беспрепятственно пропускаться координатором ? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 26 Апреля 2010 Жалоба Поделиться Опубликовано 26 Апреля 2010 Настройка прикладных протоколов.Что означает снятие галки с протокола FTP, т.е. "выключить его обработку"?То, что соответствующие пакеты будут беспрепятственно пропускаться координатором ?Вряд ли это заменяет настройки сетевого экрана. Здесь речь идёт о какой-то дополнительно обработке поступающих FTP команд. При обработке FTP VipNetОМ удалённо у меня перестал корректно работать с FTP сервером на этом же компьютере Firefox (по сети интернет). Там он вставляет или модифицирует какую-то команду. Однозначно сказать нельзя что это за настройка. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Stratos Опубликовано 26 Апреля 2010 Жалоба Поделиться Опубликовано 26 Апреля 2010 supilotВозможно, изучение п.п. 11 документации "Настройка параметров обработки прикладных протоколов для открытого трафика" прояснит ситуацию. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
supilot Опубликовано 26 Апреля 2010 Автор Жалоба Поделиться Опубликовано 26 Апреля 2010 supilotВозможно, изучение п.п. 11 документации "Настройка параметров обработки прикладных протоколов для открытого трафика" прояснит ситуацию.Я задал вопрос после изучения оного п.11. "По умолчанию программа ViPNet Coordinator [Монитор] осуществляет обработку прикладныхпротоколов FTP, HTTP, SIP по определенным параметрам. Обработка производится для локальногои транзитного открытого трафика, а также для трафика собственных туннелируемых ресурсов.Обработка протокола FTP и протокола SIP обеспечивает на компьютере работоспособностьFTP-клиента в активном режиме и IP-телефонии соответственно, без дополнительных настроексетевых фильтров. Обработка протокола HTTP позволяет настроить и использовать веб-фильтры."Что означает в данном случае "обработка протоколов" непонятно.Мы только начинаем разворачивание Vipnet Custom и установили в двух офисах по Координатору, которые связывают офисы по защищенному каналу и выполняют функции МСЭ для ЛВС офисов. Все хорошо, но внешние ftp серверы в Открытой сети недоступны с компутеров офиса вне зависимости от того, включена обработка или нет.Фильтры для открытой сети, вроде как разрешающие ftp заданы.Вот я и хотел уточнить, что именно надо делать , чтобы ftp протокол работал через координатор. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Stratos Опубликовано 26 Апреля 2010 Жалоба Поделиться Опубликовано 26 Апреля 2010 supilotОпишите примерную структуру Вашей сети. Без этого трудно сказать, что и где следует настраивать. Непонятно, какие ресурсы где находятся, кто должен к ним иметь доступ, а кто нет. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
supilot Опубликовано 26 Апреля 2010 Автор Жалоба Поделиться Опубликовано 26 Апреля 2010 supilotОпишите примерную структуру Вашей сети. Без этого трудно сказать, что и где следует настраивать. Непонятно, какие ресурсы где находятся, кто должен к ним иметь доступ, а кто нет.Локальная сеть офиса. 40 машин. Есть домен, DHCP, DNS. Координатор установлен на выделенном сервере и указан в качестве основного шлюза на всех машинах. Нужно дать машинам офиса возможность работы с внешними ftp серверами, находящимися в интернете (например ftp.dlink.ru). Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Stratos Опубликовано 27 Апреля 2010 Жалоба Поделиться Опубликовано 27 Апреля 2010 supilotА как организован выход в И-нет? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
supilot Опубликовано 27 Апреля 2010 Автор Жалоба Поделиться Опубликовано 27 Апреля 2010 Ситуация вот какая.Координатор во всех машинах ЛВС офиса прописан в качестве основного шлюза. После координатора стоит D-Link и далее - интернет.На координаторе, работающем во втором режиме, в разделе Открытая сеть создано транзитное правило для обмена между внешней сетью и внутренней. В этом правиле созданы транзитные протокольные фильтры для протоколов http, smtp, pop3, ssh и ftp. Ftp фильтр :протокол : TCPНаправление соединения : любоеПорт источника : всеПорт назначения : 21Сейчас с самого координатора и с машин локальной сети доступ к ftp серверам в интернете есть, но неполный:- подключение по 21 порту к ftp серверу происходит (если сервер не поддерживает анонимный доступ, то выдается запрос логина -пароля), но дальше после сообщения сервера Entering Passive Mode ( , , , , , ), в котором сервер предлагает клиенту какой-то случайный порт для собственно скачки, всё заканчивается.Если включить на координаторе протокольный фильтр, разрешающий все:Протокол: всеНаправление соединения : любоето соединение с ftp сервером проходит нормально. Но это же неправильный фильтр, нам такой не нужен. Кстати, если в Настройках прикладных протоколов включить обработку ftp , то все ухудшается настолько, что пропадает доступ даже к внутреннему ftp серверу, стоящему в нашей ЛВС.Из описания в мануале понятна суть обработки http протокола: это анализ и блокировка вредного контента. Но в чем суть обработки ftp понять не удалось. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Stratos Опубликовано 27 Апреля 2010 Жалоба Поделиться Опубликовано 27 Апреля 2010 supilotСовсем забыл уточнить - какая версия Координатора? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
supilot Опубликовано 27 Апреля 2010 Автор Жалоба Поделиться Опубликовано 27 Апреля 2010 3.0 (6.4059) Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
supilot Опубликовано 1 Июня 2010 Автор Жалоба Поделиться Опубликовано 1 Июня 2010 В общем так...Все работает так как надо. И именно выставленная галка в Настройках протокола ftp заставила работать ftp клиент в пассивном режиме. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.