Перейти к контенту

Рекомендуемые сообщения

Добрый день. Очень хочется открыть ftp сервер, работающий в пассивном режиме во вне.

Схема работы:

IIS8---Microsoft TMG---VipNet Coordinator HW1000---Роутер---Интернет.

На данный момент мною проброшен порт с координатора на сервер TMG и разрешена работа по 21 порту. В активном режиме FTP работает. Если убрать из схемы coordinator - FTP начинает работать и в пассивном режиме.

Что выяснено:

mode=2

Чтение логов у меня и у тех поддержки ничего не дало (утверждают что ничего не блокируется). Но и не работает :)

Подозреваю что необходимо прописать правило для открытия портов > 1023 динамически. Чтение документации и интернетов ничего не дало.

Ссылка на комментарий
Поделиться на других сайтах

  • 2 недели спустя...

Добрый день!

Режим интерфейса не причем - он только для обращений на сам координатор.

Скажите версию координатора. И попробуйте сделать vipnet stop потом посмотреть что произойдет. На коордианторе есть NAT проброс для FTP или там маршрутизация?

Ссылка на комментарий
Поделиться на других сайтах

С новым годом :)

Скажите версию координатора.

version

Platform: HW1000 Q2/Q3

Version: 3.2 (607)

ViPNet Coordinator version: 3.7.3-(5178)

И попробуйте сделать vipnet stop потом посмотреть что произойдет.

Работать перестало все, включая интернет. Поочередное отключение сервисов failover iplir mftp тоже ничего не дало.

На коордианторе есть NAT проброс для FTP или там маршрутизация?

Сам никакие маршруты не прописывал. В строке NAT firewall делал проброс 21 порта. Работает проброс корректно. Ну и сам конфиг. Может что не так

[settings]

[antispoof]

antispoof=no

[broadcast]

rule= num 1 proto udp from anyip:67-68 to anyip:67-68 pass

[nat]

rule= num 19 proto tcp from anyip to 192.168.1.2:21 change dst=192.168.10.2:21

[local]

rule= num 1 proto udp from anyip:67-68 to anyip:67-68 pass

rule= num 2 proto udp from anyip to anyip:53 out pass

rule= num 3 proto udp from anyip to anyip:123 out pass

rule= num 4 proto icmp from anyip to anyip pass

rule= num 5 proto tcp from anyip to (192.168.1.2,192.168.10.1,внешний ип):22 pass

[forward]

rule= num 1 proto icmp from anyip to anyip pass

rule= num 2 proto any from anyip to anyip pass

rule= num 10 proto tcp from 192.168.10.2 to anyip:(80,443,8080,110,22,21,20,993,465,143,123,5938,9997,6002,3215,9443,50002) pass

rule= num 20 proto udp from 192.168.10.2 to anyip:(53,123,465,143,5938) pass

rule= num 30 proto tcp from anyip to 192.168.10.2:(4433,7675,22,4433,50002,80,110,25,465,993,3389) pass

[tunnel]

rule= num 1 proto any from any to any pass

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.