❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

FTP server za firewallem mikrotiku.

Návody a problémy s konfigurací.
Uživatelský avatar
fra.iesus
Příspěvky: 183
Registrován: 19 years ago
Bydliště: Holešov
Kontaktovat uživatele:

Příspěvekod fra.iesus » 17 years ago

sub_zero (00:54:38 26/11/2007)
tak sme to zkusily s Hallo a dela mu to to samy jako me :))


fra.iesus (00:57:46 26/11/2007)
heh, dosti divne...nemas nahodou presmerovani tech portu ve stylu action=dst-nat port=0..65535?


fra.iesus (00:58:15 26/11/2007)
zeby si to timpadem vybirola nahodne porty, na ktere to prichozi spojeni presmerovava?


sub_zero (00:58:30 26/11/2007)
presne


fra.iesus (00:58:37 26/11/2007)
:-)


sub_zero (00:58:59 26/11/2007)
znechucen odchazim spat..mej se


fra.iesus (00:59:04 26/11/2007)
oki, brounoc
0 x

Petr Vlašic
Příspěvky: 588
Registrován: 19 years ago
Bydliště: Lanžhot
Kontaktovat uživatele:

Příspěvekod Petr Vlašic » 17 years ago

Ach jo, už se na to nemůžu dívat.
Nejprve než zase začnete něco naklikávat a vypouštět axiomy se prosím naučte jak protokol FTP funguje.[1],[2],[3].
Aktivní mód:Spojení pro datový kanál se pokouší navázat server, ale vzhledem k tomu, že klient je většinou za NAT se to nepovede(požadavek o připojení skončí na nejbližším routeru na WAN)
Pasivní mód:Spojení pro datový kanál navazuje klient na port, který mu předá server a je náhodný(spíše náhodně vybraný z určitého rozsahu...na každém lepším FTP Serveru se to dá nastavit.Stačí si ještě přeNATovat tento rozsah a je po problému).

A celý problém s TC a "prohlížečem" je ten, že TC asi defaultně navazuje pasivní spojení a "prohlížeč" se snaží o aktivní spojení.V každém lepším FTP Serveru se to dá zase nastavit.
0 x
Vždyť je to tak jednoduché…stačilo se zamyslet, špetku toho RTFM et voilà!

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 17 years ago

fra.iesus píše:sub_zero (00:54:38 26/11/2007)
tak sme to zkusily s Hallo a dela mu to to samy jako me :))


fra.iesus (00:57:46 26/11/2007)
heh, dosti divne...nemas nahodou presmerovani tech portu ve stylu action=dst-nat port=0..65535?


fra.iesus (00:58:15 26/11/2007)
zeby si to timpadem vybirola nahodne porty, na ktere to prichozi spojeni presmerovava?


sub_zero (00:58:30 26/11/2007)
presne


fra.iesus (00:58:37 26/11/2007)
:-)


sub_zero (00:58:59 26/11/2007)
znechucen odchazim spat..mej se


fra.iesus (00:59:04 26/11/2007)
oki, brounoc



:shock: zrejme komunikacni sum..tohle pasaz vubec v historii nemam :D

Kód: Vybrat vše


fra.iesus (00:57:46 26/11/2007)
heh, dosti divne...nemas nahodou presmerovani tech portu ve stylu action=dst-nat port=0..65535?
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 17 years ago

Grunt_Mich_An píše:Ach jo, už se na to nemůžu dívat.
Nejprve než zase začnete něco naklikávat a vypouštět axiomy se prosím naučte jak protokol FTP funguje.[1],[2],[3].
Aktivní mód:Spojení pro datový kanál se pokouší navázat server, ale vzhledem k tomu, že klient je většinou za NAT se to nepovede(požadavek o připojení skončí na nejbližším routeru na WAN)
Pasivní mód:Spojení pro datový kanál navazuje klient na port, který mu předá server a je náhodný(spíše náhodně vybraný z určitého rozsahu...na každém lepším FTP Serveru se to dá nastavit.Stačí si ještě přeNATovat tento rozsah a je po problému).

A celý problém s TC a "prohlížečem" je ten, že TC asi defaultně navazuje pasivní spojení a "prohlížeč" se snaží o aktivní spojení.V každém lepším jFTP Serveru se to dá zase nastavit.


axiomy bych ( co se tyka me) rozhodne nevypoustel, pokud by se nastinej problem podarilo po roce vyresit. Rozdil mezi aktivnim a pasivnim rezimem je mi samozrejme znamej, nastaveni FTP (Serv U) jsem pro passiv rezim nastavil, zkouseli se i jiny servery. Dela to porad to same. Byl bych rad, kdyby sis,nez nekoho odkazes na odkazy na wikipedii, precetl poradne celej thread, kde jsem rikal, ze nastaveni serveru(ů) pro pasivni rezim a definovani rozsaho portu na pasiv rezim delal a vysledek je porad stejny. Pokud i pres tohle vsechno jsi presvedcenej, ze pravdu mas a ze to musi "chodit", dam Ti klidne pristup a muzes mi to ukazat :)
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Petr Vlašic
Příspěvky: 588
Registrován: 19 years ago
Bydliště: Lanžhot
Kontaktovat uživatele:

Příspěvekod Petr Vlašic » 17 years ago

sub_zero píše:axiomy bych ( co se tyka me) rozhodne nevypoustel, pokud by se nastinej problem podarilo po roce vyresit. Rozdil mezi aktivnim a pasivnim rezimem je mi samozrejme znamej, nastaveni FTP (Serv U) jsem pro passiv rezim nastavil, zkouseli se i jiny servery. Dela to porad to same. Byl bych rad, kdyby sis,nez nekoho odkazes na odkazy na wikipedii, precetl poradne celej thread, kde jsem rikal, ze nastaveni serveru(ů) pro pasivni rezim a definovani rozsaho portu na pasiv rezim delal a vysledek je porad stejny. Pokud i pres tohle vsechno jsi presvedcenej, ze pravdu mas a ze to musi "chodit", dam Ti klidne pristup a muzes mi to ukazat :)

Thread jsem přečetl celý a přijde mi to jako neustálé zkoušení co povolí dřív, jestli FTP nebo nervy. Ok, ale pokud je to takto nastaveno a mělo by to chodit a nechodí, tak nejspíše bude někde chyba(to je axiom, co?) :)
Nejlépe zjistit kde a v tom pomůže Žralok.
0 x
Vždyť je to tak jednoduché…stačilo se zamyslet, špetku toho RTFM et voilà!

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 17 years ago

Grunt_Mich_An píše:
sub_zero píše:axiomy bych ( co se tyka me) rozhodne nevypoustel, pokud by se nastinej problem podarilo po roce vyresit. Rozdil mezi aktivnim a pasivnim rezimem je mi samozrejme znamej, nastaveni FTP (Serv U) jsem pro passiv rezim nastavil, zkouseli se i jiny servery. Dela to porad to same. Byl bych rad, kdyby sis,nez nekoho odkazes na odkazy na wikipedii, precetl poradne celej thread, kde jsem rikal, ze nastaveni serveru(ů) pro pasivni rezim a definovani rozsaho portu na pasiv rezim delal a vysledek je porad stejny. Pokud i pres tohle vsechno jsi presvedcenej, ze pravdu mas a ze to musi "chodit", dam Ti klidne pristup a muzes mi to ukazat :)

Thread jsem přečetl celý a přijde mi to jako neustálé zkoušení co povolí dřív, jestli FTP nebo nervy. Ok, ale pokud je to takto nastaveno a mělo by to chodit a nechodí, tak nejspíše bude někde chyba(to je axiom, co?) :)
Nejlépe zjistit kde a v tom pomůže Žralok.


pouziti etheralu v tomto pripade se mi jevi jako zbytecny, jelikoz staci log na MT. Nehledame to zrejme problem v hlavickach packetu, nehledame nejake skryte informace. Je to tak, jak jsem to napsal.. Pokud v MT na firewallu povolim VSE na ten server, chodi to i pres prohlizec. POkud definuju JEN port 20, 21 + pridam nejaky rozsah (napr 3050-3060) pro pasivni rezim, chova se to stejne :? V Serv U je na tohle urcena jedna zalozka a to: Allow Passive Mode Transfer Use the IP, kam se (podle manualu) ma zadat IP adresa nejblizsiho routeru. Coz ale taky nevede k zadanemu vysledku :)
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Hallo
Příspěvky: 495
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Hallo » 15 years ago

To mi neříkejte,že všechny FTP světa,na které se dá připojit prohlížečem mají veřejnou IP,nebo namapovaný všechny porty pro ip serveru.Podařilo se tohle už někomu nějak vyřešit??
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 15 years ago

hmm, zajímavý. Asi máš debilní FTP server. Já mám pouze 20-21tcp a jede mi to. FTP za routerem, debian, proftpd.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Hallo
Příspěvky: 495
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Hallo » 15 years ago

A jede ti to i přes prohížeč ?Nějaké funkční řešení pro win?Nejsem sám,začínám mýt dojem že za to můžou win...
0 x

Hallo
Příspěvky: 495
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Hallo » 15 years ago

Na tom FTP serveru se dá nastavit na jakém portu má naslouchat (defaultně 21),dále adresa pro pasivní mod(nejspíše ip routeru ,která na to ftp dsnatem namapuje všechny porty zvenčí) a rozsah portů pro pasivní režim...Nezdá se mi žeby to bylo aplikací..Dělá to víc lidem s různymy sw,ale všem na win...
0 x

Machca
Příspěvky: 79
Registrován: 17 years ago

Příspěvekod Machca » 14 years ago

pokud používáte FTP server na IIS 6 nebo ve windows server 2003 nebo 2000 tady je krásný návod http://www.iamiraqi.com/forum/forum_pos ... ndows-2003
0 x
Machča
Všechno jde, jen dřevěná koza a malý děti něchtěj jít.

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 14 years ago

ještě bych podotknul, že FTP musí mít ven plnej přístup, tedy ne jenom 20-21 směrem k němu, ale i všechny ven tedy natovat ftp mašinu bez omezení ven.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 14 years ago

hapi píše:ještě bych podotknul, že FTP musí mít ven plnej přístup, tedy ne jenom 20-21 směrem k němu, ale i všechny ven tedy natovat ftp mašinu bez omezení ven.


blbost Hapi..neni to potreba.. spravne nastavit FTP server na urcity porty ke klientovi (zvlast aktiv a zvlast pasiv) a jede to uplne ok. Takhle bys musel masinu, na ktere bezi dalsi desitky aplikaci povolovat kvuli FTP celou ven do netu.
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Machca
Příspěvky: 79
Registrován: 17 years ago

Příspěvekod Machca » 14 years ago

tak tak mam nastavený dstnat na porty 20 a 21 a pro pasivní režim 11000-13000 a bez chybně to funguje jedu teď mám teď widle 2003 a vše bez problémů chodí
0 x
Machča
Všechno jde, jen dřevěná koza a malý děti něchtěj jít.

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 14 years ago

no ano, protože má povolený 11000-13000 porty ven z toho serveru, jinak by to nešlo. Nebo prostě má jenom nat tý mašiny ven a to stačí.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků