❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Více FTP na jedné doméně

Návody a problémy s konfigurací.
Uživatelský avatar
jarapa
Příspěvky: 72
Registrován: 16 years ago
antispam: Ano
Kontaktovat uživatele:

Více FTP na jedné doméně

Příspěvekod jarapa » 16 years ago

Nevíte někdo jak udělat více ftp v jedné síti? Co se týče webových stránek tak to mi funguje přes DNS podle http://wiki.mikrotik.com/wiki/Multiple_Web_Servers, sice taky ne úplně spolehlivě (některé stránky prostě nejedou).
Ale chtěl bych udělat FTP - to znqamená když napíšu např.: ftp.mojedomena.cz pojede to z x.x.x.1 a když napíšu např.: ftp2.mojedomena.cz pojede to z x.x.x.2
Je to vůbec možné?
Vím, že můžu forwardovat různé porty, ale chtěl bych to jednodušeji.

Dík za help
0 x
Jára

Ajfel
Příspěvky: 962
Registrován: 18 years ago

Příspěvekod Ajfel » 16 years ago

No tak to je snad otazka DNS, nastav si DNS zaznamy pro kazdou adresu IP jakou potrebujes


ftp1.firma.cz A 10.10.10.1
ftp2.firma.cz A 10.10.10.2
0 x

Uživatelský avatar
jarapa
Příspěvky: 72
Registrován: 16 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod jarapa » 16 years ago

Ajfel píše:No tak to je snad otazka DNS, nastav si DNS zaznamy pro kazdou adresu IP jakou potrebujes


ftp1.firma.cz A 10.10.10.1
ftp2.firma.cz A 10.10.10.2


Tak to samozřejmě přesně mám... ale nefrčí mi to. Vždycky mi to skončí na vstupním routeru (RB 433AH MK 3.17). Není to tím, že tam mám tu proxy (viz odkaz)? Ale asi ne, protože teď jsem to vypnul.
0 x
Jára

Ajfel
Příspěvky: 962
Registrován: 18 years ago

Příspěvekod Ajfel » 16 years ago

port forward iprb:2121 na ftp1ip:21
port forward iprb:2122 na ftp2ip:21

nebo spis dst-nat
0 x

Uživatelský avatar
jarapa
Příspěvky: 72
Registrován: 16 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod jarapa » 16 years ago

Ajfel píše:port forward iprb:2121 na ftp1ip:21
port forward iprb:2122 na ftp2ip:21

nebo spis dst-nat


Tak teď se omlouvám, ale tomu nerozumím. Můžeš prosím víc polopaticky...
0 x
Jára

Ajfel
Příspěvky: 962
Registrován: 18 years ago

Příspěvekod Ajfel » 16 years ago

predpokladam toto, nevim jak to mas:

RB ma treba IP 222.222.222.10
na RB se NATuje
FTP1 ma treba 10.10.10.1
FTP2 ma treba 10.10.10.2

add action=dst-nat chain=dstnat comment=ftp1 disabled=no dst-address=\
222.222.222.10 dst-port=2121 protocol=tcp to-addresses=10.10.10.1 to-ports=\
21
add action=dst-nat chain=dstnat comment=ftp2 disabled=no dst-address=\
222.222.222.10 dst-port=2122 protocol=tcp to-addresses=10.10.10.2 to-ports=\
21
tyto pravidla v ip firewall nat das pred maskaradu
0 x

Ajfel
Příspěvky: 962
Registrován: 18 years ago

Příspěvekod Ajfel » 16 years ago

dns zaznamy pak budes mit samozrejme vedouci na ten RB
0 x

Ajfel
Příspěvky: 962
Registrován: 18 years ago

Příspěvekod Ajfel » 16 years ago

Mozna i stejne jak to mas s webem, akorat zmenis porty na ftpporty a pak to mozna pojede jenom jako pasivne
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 16 years ago

a proč prostě neuděláš jedno FTP pro všechny domeny? Třeba jim dej jiný uživatelský jméno a směruj je už ftpčkem do správnýho adresáře.

Mimochodem, víc domen na web serveru funguje dobře, jenom se to musí správně nastavit a mít na ten server směrovaný správně DNS záznamy tak, aby se apache mohl podívat jestli to souhlasí.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Uživatelský avatar
jarapa
Příspěvky: 72
Registrován: 16 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod jarapa » 16 years ago

Ajfel píše:predpokladam toto, nevim jak to mas:

RB ma treba IP 222.222.222.10
na RB se NATuje
FTP1 ma treba 10.10.10.1
FTP2 ma treba 10.10.10.2

add action=dst-nat chain=dstnat comment=ftp1 disabled=no dst-address=\
222.222.222.10 dst-port=2121 protocol=tcp to-addresses=10.10.10.1 to-ports=\
21
add action=dst-nat chain=dstnat comment=ftp2 disabled=no dst-address=\
222.222.222.10 dst-port=2122 protocol=tcp to-addresses=10.10.10.2 to-ports=\
21
tyto pravidla v ip firewall nat das pred maskaradu


No tohle jako jo... jenže to jsem psal v úvodu - přesměrování portů umím. Já to chci přes názvy a přes DNS mi to nějak nefachčí a nevím proč.
0 x
Jára

Uživatelský avatar
jarapa
Příspěvky: 72
Registrován: 16 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod jarapa » 16 years ago

hapi píše:a proč prostě neuděláš jedno FTP pro všechny domeny? Třeba jim dej jiný uživatelský jméno a směruj je už ftpčkem do správnýho adresáře.

Mimochodem, víc domen na web serveru funguje dobře, jenom se to musí správně nastavit a mít na ten server směrovaný správně DNS záznamy tak, aby se apache mohl podívat jestli to souhlasí.


To bych měl mít OK, na vnitřní síti mi to funguje.
0 x
Jára