не могу зайти в FTP
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- сержант
- Сообщения: 231
- Зарегистрирован: 2006-04-13 17:41:48
- Откуда: Киев
не могу зайти в FTP
Ситуация. Настроил FTP на proftpd
Проблема вот в чем. Локально через фар зайти на фтп можно, при указании IP внутренней сети, если же поставить внешний IP, то начинает конектиться, потом доходит до "запрос имени папки" думает, думает и обрывает. Если использовать IE, то конектиться в обоих случаях.
Люди извне к нему коннектяться, но скорость обмена файлами очень маленькая 9к при канале 512 к
Кто что посоветует?
Проблема вот в чем. Локально через фар зайти на фтп можно, при указании IP внутренней сети, если же поставить внешний IP, то начинает конектиться, потом доходит до "запрос имени папки" думает, думает и обрывает. Если использовать IE, то конектиться в обоих случаях.
Люди извне к нему коннектяться, но скорость обмена файлами очень маленькая 9к при канале 512 к
Кто что посоветует?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
стоит?http://www.lissyara.su/?id=1144 писал(а):# если вылезет проблема, типа тормозов при подключении
# (в момент установления коннекта `задумывается` на 10-20 секунд)
# то раскомментируйте следующие две строки
#UseReverseDNS off
#IdentLookups off
Убей их всех! Бог потом рассортирует...
-
- сержант
- Сообщения: 231
- Зарегистрирован: 2006-04-13 17:41:48
- Откуда: Киев
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
пассивное-активное?
првила файрволла для фтп давай.
и для внешнего интерфейса, и для внутреннего.
вывод
тоже дай...
првила файрволла для фтп давай.
и для внешнего интерфейса, и для внутреннего.
вывод
Код: Выделить всё
sysctl net.inet.ip.portrange.first
sysctl net.inet.ip.portrange.last
Убей их всех! Бог потом рассортирует...
- zorg
- лейтенант
- Сообщения: 665
- Зарегистрирован: 2006-03-01 22:25:36
- Откуда: Санкт-Петербург
Закрой фаером 113 порт, думаю поможет. его можно дать почти в самом начале, вид типа:
Код: Выделить всё
deny tcp from any to any 113
Всё дело в перце!! 

- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- zorg
- лейтенант
- Сообщения: 665
- Зарегистрирован: 2006-03-01 22:25:36
- Откуда: Санкт-Петербург
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- zorg
- лейтенант
- Сообщения: 665
- Зарегистрирован: 2006-03-01 22:25:36
- Откуда: Санкт-Петербург
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- zorg
- лейтенант
- Сообщения: 665
- Зарегистрирован: 2006-03-01 22:25:36
- Откуда: Санкт-Петербург
А у нас закрылся проект, вбухали 1500 у.е. но счас думаем внедрять документооборот на Лотусе, потому сам форум, который планировался как единая информационная система прикрылся. Правда его директор (который его и заказывал) под себя сделал, но уж некоторые вещи мне очень не понравились. Если есть желание посмотреть, зарегся, я тебе открою доступ, но уже скорее всего тока завтра. forum.defo.ru
ТОка учти что вход тока по https
ТОка учти что вход тока по https

Всё дело в перце!! 

-
- сержант
- Сообщения: 231
- Зарегистрирован: 2006-04-13 17:41:48
- Откуда: Киев
Не понял, что активное , пассивное?
Выводы даю.
Правила файервола для ftp для внешнего интерфейса:
Для внутреннего разрешен весь tcp трафик:
Закрыл 113 порт
Не помогло
Все тоже, быстрая проверка логина пароля, долгий запрос имени папки (вверху при этом пишеться "Жду данные" и идет время с процентами. Доходят проценты до 99 и все, пишет "соединенгие утеряно"
Выводы даю.
Код: Выделить всё
/usr/home/vovka/>sysctl net.inet.ip.portrange.first
net.inet.ip.portrange.first: 49152
Код: Выделить всё
/usr/home/vovka/>sysctl net.inet.ip.portrange.last
net.inet.ip.portrange.last: 65535
Код: Выделить всё
03000 allow tcp from any to 195.234.215.122 dst-port 21 via rl0
Код: Выделить всё
03600 allow tcp from any to any via dc0
Код: Выделить всё
deny tcp from any to any dst-port 113
Все тоже, быстрая проверка логина пароля, долгий запрос имени папки (вверху при этом пишеться "Жду данные" и идет время с процентами. Доходят проценты до 99 и все, пишет "соединенгие утеряно"
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
http://www.lissyara.su/?id=1127 писал(а):# разрешаем ftp снаружи (оба правила - для пасивного режима)
# для узнавания портранджа по которому будет работать, лезем в
#/usr/home/lissyara/>sysctl net.inet.ip.portrange.first
# net.inet.ip.portrange.first: 49152
# /usr/home/lissyara/>sysctl net.inet.ip.portrange.last
# net.inet.ip.portrange.last: 65535
${FwCMD} add allow tcp from any to ${IpOut} 21 via ${LanOut}
#Можно изгалиться примерно так, если есть желание, но я предпочитаю руками
#${FwCMD} add allow tcp from any to ${IpOut} \
#`sysctl net.inet.ip.portrange.first | awk '{print $2}'`-\
#`sysctl net.inet.ip.portrange.last | awk '{print $2}'` via ${LanOut}
${FwCMD} add allow tcp from any to ${IpOut} 49152-65535 via ${LanOut}
Убей их всех! Бог потом рассортирует...
- Abigor
- старшина
- Сообщения: 425
- Зарегистрирован: 2006-03-02 11:13:15
- Откуда: РФ. г. Иркутск
- Контактная информация:
- Abigor
- старшина
- Сообщения: 425
- Зарегистрирован: 2006-03-02 11:13:15
- Откуда: РФ. г. Иркутск
- Контактная информация:
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
-
- сержант
- Сообщения: 231
- Зарегистрирован: 2006-04-13 17:41:48
- Откуда: Киев
Все прописал
allow all from any to any 49152-65535 in via $ext_out keep-state
Результата нет.
У меня вот какая мысля возникла.
При заходе из инета люди стали нормально конектиться, но я не могу подключиться к своему фтп, если шлюзом у меня сервер 1, а фтп поднято на сервере 2 и при этом в подключении в фаре ставлю внешний IP адрес сервера 2. Если также подключаться, но через шлюз сервера 2, то все ок.
Пробовал и по другому, то есть подключался через шлюз 2 к фтп на сервере 1, также указывая внешний IP сервера 1. Таже фигня вылазит, указанная выше.
Внутренние интерфейсы обоих серверов включены в один свич. Может здесь собака накакала?
allow all from any to any 49152-65535 in via $ext_out keep-state
Результата нет.
У меня вот какая мысля возникла.
При заходе из инета люди стали нормально конектиться, но я не могу подключиться к своему фтп, если шлюзом у меня сервер 1, а фтп поднято на сервере 2 и при этом в подключении в фаре ставлю внешний IP адрес сервера 2. Если также подключаться, но через шлюз сервера 2, то все ок.
Пробовал и по другому, то есть подключался через шлюз 2 к фтп на сервере 1, также указывая внешний IP сервера 1. Таже фигня вылазит, указанная выше.
Внутренние интерфейсы обоих серверов включены в один свич. Может здесь собака накакала?
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
нихрена не понялfitter писал(а):Все прописал
allow all from any to any 49152-65535 in via $ext_out keep-state
Результата нет.
У меня вот какая мысля возникла.
При заходе из инета люди стали нормально конектиться, но я не могу подключиться к своему фтп, если шлюзом у меня сервер 1, а фтп поднято на сервере 2 и при этом в подключении в фаре ставлю внешний IP адрес сервера 2. Если также подключаться, но через шлюз сервера 2, то все ок.
Пробовал и по другому, то есть подключался через шлюз 2 к фтп на сервере 1, также указывая внешний IP сервера 1. Таже фигня вылазит, указанная выше.
Внутренние интерфейсы обоих серверов включены в один свич. Может здесь собака накакала?

картинку бы? с IP-шниками..
Убей их всех! Бог потом рассортирует...
- zorg
- лейтенант
- Сообщения: 665
- Зарегистрирован: 2006-03-01 22:25:36
- Откуда: Санкт-Петербург