❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

FTP a Firewall

Návody a problémy s konfigurací.
net4fun
Příspěvky: 10
Registrován: 16 years ago
antispam: Ano

FTP a Firewall

Příspěvekod net4fun » 16 years ago

Zdravim.
Ma niekto poriesene vo firewalle povolenie komunikacie FTP? Povolim port 20 a 21 no to mi riesi iba prihlasenie sluzby. Zistil som, ze datovy tok bezi na lubovolnom volnom porte od 1024 hore a s tym si neviem poradit. Skusal som aj cez L7 ale bezuspesne. Poradi mi niekto :cry:
0 x

Leeonek
Příspěvky: 3485
Registrován: 20 years ago

Příspěvekod Leeonek » 16 years ago

dst port je 20-21 :)
0 x

net4fun
Příspěvky: 10
Registrován: 16 years ago
antispam: Ano

Příspěvekod net4fun » 16 years ago

dst port je 20 a 21 no nic nejde :(
0 x

Leeonek
Příspěvky: 3485
Registrován: 20 years ago

Příspěvekod Leeonek » 16 years ago

no a máš v to pravidle nastavený, že se jedná právě o dst port 20-21? Tak si vypni fw a přes torch se podívej co ti tam vlastně teče a na kterých portech. Když se připojím ftpkem k sobě, ftp data jedou na dst portu 20. Prostě cílový port je vždy 20-21.

"dst port je 20 a 21 no nic nejde"
divná odpověď, máš tam nastavené pravidlo a nic nechytá? Nebo jak tomu mám rozumět?
0 x

net4fun
Příspěvky: 10
Registrován: 16 years ago
antispam: Ano

Příspěvekod net4fun » 16 years ago

Chyta, len pri konkretnom pripojeni na FTP prebehne prihlasenie a napr. cez total commander zamrzne pri prikaze LIST a po cca. 1 min. hodi prazdny adresar napriek tomu ze viem ze su v nom data. Ked vypnem FW tak je vsetko OK. To spojenie vysledujem v connections ako chvilkovu komunikaciu na porte napr. 1120 ale aj 14XX atd takze nahodny port nad 1024.
To co asi potrebujem je dovolit portu 21 vytvorit datovu komunikaciu na lubovolnom porte ked ide o FTP komunikaciu. Ako to mas poriesene ty aby bol FTP bezproblemovy?
0 x

net4fun
Příspěvky: 10
Registrován: 16 years ago
antispam: Ano

Příspěvekod net4fun » 16 years ago

Prave som povolil aj src. port 20 a 21 a zahadne sa mi to rozbehlo. Priznam sa ze nerozumiem v principe preco, ale tesi ma, ze to ide. Myslis, ze by to mohlo mat daky bezpecnostny problem ak to neham takto?
Dik
0 x

Leeonek
Příspěvky: 3485
Registrován: 20 years ago

Příspěvekod Leeonek » 16 years ago

máš v tom pravidle uvedené rozhraní, žejo? :) Pokud ano, je to špatná strana, pak se ti v podstatě otočí provoz (vzhledem k tomu rozhraní)
0 x