❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

FTP server za firewallem mikrotiku.

Návody a problémy s konfigurací.
Hallo
Příspěvky: 495
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Hallo » 17 years ago

Řekl bych to asi takhle,a se na to ftp připojují přes nejakého FTP klienta a je po problémech,myslím že bys musel promapovat víc portů aby fungoval pasivní přenos pro web prohlížeče.Já používám zFTP server a v konfiguraci jdou ty porty pro pasivní přenos nastavit,ale mě se zdá efektivnější se připojit přes Total Komandr :wink:
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 17 years ago

fra.iesus píše:mmnt, nevidis spise, ze se klient pripojuje z nejakeho portu, nez na ten port? nevim, co bys potom musel mit za ftp clienta, ale nefungoval by pak vubec - to by byla spise takova hricka nahod: zvol si ip adresu, ja si nahodne vyberu port a sluzbu a zkusime, jestli to bude fungovat ... :lol: nene, tohle se mi zda byt naprostym nesmyslem


..tak sem Ti napsal na icq, muzeme to zkusit :) tady je vypis z logu...



Obrázek

podotykam, ze tohle je z lokalnich adres, aby nekoho nevystrasily ty rozsahy :) stejne se to chova i z venku.
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Uživatelský avatar
fra.iesus
Příspěvky: 183
Registrován: 19 years ago
Bydliště: Holešov
Kontaktovat uživatele:

Příspěvekod fra.iesus » 17 years ago

a jak mas teda nastavene pripojeni? urcite ne na defaultni port pro ftp - nebo jinak tenhle ftp client vazne nema zadny prakticky duvod pro svou existenci :wink:
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 17 years ago

fra.iesus píše:a jak mas teda nastavene pripojeni? urcite ne na defaultni port pro ftp - nebo jinak tenhle ftp client vazne nema zadny prakticky duvod pro svou existenci :wink:


precetl sis muj prvni prispevek dneska? :wink: ja psal, ze s TC to jede ok. Tohle to dela, kdyz na to chci pristoupit z webovyho prohlizece. Proste jsou takovy pozadavky, vsude po svete chodej ftp servery na ktery muzes pristoupit skrze prohlizet...neresme ted, ze to je zhovadilost nejvetsi, to ja vim, nicmene takovy jsou pozadavky :¨)
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Uživatelský avatar
fra.iesus
Příspěvky: 183
Registrován: 19 years ago
Bydliště: Holešov
Kontaktovat uživatele:

Příspěvekod fra.iesus » 17 years ago

ale dyt ja netvrdim, ze je blbost se pripojovat na ftp pres web prohlizec - kolikrat to udela kazdy znas casto aniz by si to uvedomil: proste mas treba nekde link na nejaky soubor pres ftp protokol - to je v naprostem poradku, jen se mi absolutne nezdaji ty porty, vzdyt takhle by to nemohlo fungovat na zadnem ftp serveru, at uz mezi nim a clientskym pc je natahlych pul metru utp, nebo 10 NATu :?
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 17 years ago

fra.iesus píše:ale dyt ja netvrdim, ze je blbost se pripojovat na ftp pres web prohlizec - kolikrat to udela kazdy znas casto aniz by si to uvedomil: proste mas treba nekde link na nejaky soubor pres ftp protokol - to je v naprostem poradku, jen se mi absolutne nezdaji ty porty, vzdyt takhle by to nemohlo fungovat na zadnem ftp serveru, at uz mezi nim a clientskym pc je natahlych pul metru utp, nebo 10 NATu :?


..no, me to nepis :) me je to jasny, proto pisu sem :) kdyz povolim vse na ten server, jede i ten webovej prohlizec...kdyz pripojim PC primo kabelem do serveru, jede taky :)
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Hallo
Příspěvky: 495
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Hallo » 17 years ago

V konfiguraci FTP serveru si povol pasivni režim a na ty porty potom nastav Dstnat i na MK,to by snad melo stacit
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 17 years ago

Hallo píše:V konfiguraci FTP serveru si povol pasivni režim a na ty porty potom nastav Dstnat i na MK,to by snad melo stacit


..vse jsem uz zkousel nekolikrat, s ruznyma verzema FTP serveru.
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Hallo
Příspěvky: 495
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Hallo » 17 years ago

Schvalne skusim nahodit PC kde mam FTP jestli se na něj dostanes pres prohlizec
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 17 years ago

Hallo píše:Schvalne skusim nahodit PC kde mam FTP jestli se na něj dostanes pres prohlizec


ok, pak mi posli login pres PM nebo icq
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Hallo
Příspěvky: 495
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Hallo » 17 years ago

Tak s kolegem Sub_Zerem jsme přisly na stejný,bohužel ne moc dobrý závěr,ftp jede pomocí klienta,bohužel přes prohlížeč jede pouze pokud je FTP nainstalováno přímo na stroji s veřejnou ip,pokud se pletem necht nas ostatní opraví,rádi se přiučíme :D
0 x

Uživatelský avatar
fra.iesus
Příspěvky: 183
Registrován: 19 years ago
Bydliště: Holešov
Kontaktovat uživatele:

Příspěvekod fra.iesus » 17 years ago

pletem :lol:
pres icq se dospelo k zaveru, ze se bohuzel stala chybka v dst-natu v podobe to-port=0..65535 :wink:
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 17 years ago

fra.iesus píše:pletem :lol:
pres icq se dospelo k zaveru, ze se bohuzel stala chybka v dst-natu v podobe to-port=0..65535 :wink:


ja jsem k zadnymu zaveru po icq nedosel :) tak jak to je? :)
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Uživatelský avatar
fra.iesus
Příspěvky: 183
Registrován: 19 years ago
Bydliště: Holešov
Kontaktovat uživatele:

Příspěvekod fra.iesus » 17 years ago

no tak ted mi to teda vysvetli... mels tam ten to-port=0.65535, nebo jsme se nepochopili? :?:
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 17 years ago

fra.iesus píše:no tak ted mi to teda vysvetli... mels tam ten to-port=0.65535, nebo jsme se nepochopili? :?:


ehm...mi vysvetli, jak muzu udelat dst-nat na celej rozsah portu..to muzu ten firewall rovnou otevrit celej a pojede to...coz je ale z hlediska bezpecnosti politiky skolacka chyba, nemyslis? :)
btw, ja si s Tebou napsal par vet, ale co si dobre vzpominam, nic o portech...takze to sis psal asi s nekym jinym :)
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..