| | |
| Stránka: 1 z 1
| [ Príspevkov: 15 ] | |
Autor | Správa |
---|
Registrovaný: 20.03.09 Prihlásený: 09.05.20 Príspevky: 11 Témy: 2 |
Zdravim. Mam nainstalovany CesiarFTP, router mam D-link Dl-524 a orange fibernet klasik. Chcel by som si spravit FTP server. V routri som si nastavil vo virtual servri toto:
___________________________________________________
Virtual Server List:
Name Private IP Protocol Schedule
CesiarFTP 192.168.0.20 Both 21 / 21 Always
___________________________________________________
vo filtri toto:
___________________________________________________
IP Filter List:
IP Range Protocol Schedule
* TCP 20-21 Always
___________________________________________________
Firewall Rules List:
Action Name Source Destination Protocol
Allow CesiarFTP WAN,* LAN,192.168.0.20 *,21
____________________________________________________
Mam to dobre nastavene? Ak nie, co tam mam nastavit este?
|
|
Registrovaný: 08.11.06 Prihlásený: 06.12.10 Príspevky: 15721 Témy: 7 Bydlisko: Bratislava | Napísal Jaro: 24.04.2009 17:01 | |
|
sak sito odskusaj zvonku, nech sa niekto skusi pripojit
_________________ CPU Core i5 2400 cooler: CM Hyper 212+ | MB GB PH67-UD3-B3 | RAM 4GB DDR3 1600 | VGA Gainward 9600GT 512MB | monitor Samsung LE37A559 | HDD HITACHI 250GB + WD 640GB | PSU Fortron FSP400-60GLN | Case TT Soprano VB1000 BWS black | Mouse Razer DeathAdder NB HP ProBook 6450b |
|
Registrovaný: 20.03.09 Prihlásený: 09.05.20 Príspevky: 11 Témy: 2 | Napísal autor témy Agent0019: 24.04.2009 20:15 | |
|
skusali uz, nejde im to
|
|
Registrovaný: 08.11.06 Prihlásený: 06.12.10 Príspevky: 15721 Témy: 7 Bydlisko: Bratislava | Napísal Jaro: 25.04.2009 6:57 | |
|
vo virtual serveri ak sa da nastav aj port 20, to iste pre firewall, v tom skus aj nastavit allow pravidlo kde source je 192.168.0.20 a destination WAN, porty tak isto 20 a 21
_________________ CPU Core i5 2400 cooler: CM Hyper 212+ | MB GB PH67-UD3-B3 | RAM 4GB DDR3 1600 | VGA Gainward 9600GT 512MB | monitor Samsung LE37A559 | HDD HITACHI 250GB + WD 640GB | PSU Fortron FSP400-60GLN | Case TT Soprano VB1000 BWS black | Mouse Razer DeathAdder NB HP ProBook 6450b |
|
Registrovaný: 20.03.09 Prihlásený: 09.05.20 Príspevky: 11 Témy: 2 | Napísal autor témy Agent0019: 25.04.2009 22:59 | |
|
ok dik, zajtra to vyskusam ked sa k tomu dostanem
|
|
Registrovaný: 20.03.09 Prihlásený: 09.05.20 Príspevky: 11 Témy: 2 | |
Registrovaný: 05.04.06 Prihlásený: 08.09.20 Príspevky: 3033 Témy: 280 Bydlisko: Petržalka | Napísal ertin: 05.06.2009 14:16 | |
|
a klienta máš v poriadku určite?
_________________ MB:ASRock Z97 Extreme4/3.1. CPU:Intel i7 4790S, cooled by: Scythe Ninja 3 RAM:Crucial Tactical, 32GB. VGA:Intel 4600. HDD: Samsung EVO 950 PRO 250GB M.2, Burst 960, Burst 240, 2x WD 6TB, Seagate 8TB Monitor: SAMSUNG S34E790C PSU: Enermax Platimax 600W. Audio: Creative P380 (2,1), Book: Lenovo E440, HP ProBook 650 Phone: Redmi 9 PRO |
|
Registrovaný: 20.03.09 Prihlásený: 09.05.20 Príspevky: 11 Témy: 2 | Napísal autor témy Agent0019: 05.06.2009 16:38 | |
|
myslis cesara? tam neviem co by mohlo byt zle, pokial myslis toho kto sa ku mne pripaja tak som posielal link viacerim a nikomu to neslo ale dospesl som k tomu ze im to prehlasilo ze casovy limit vyprsal a uz im to nehlasilo ze stranka nenajdena, skusal som aj ine programy a neslo mi to ani na jednom
|
|
Registrovaný: 04.11.06 Prihlásený: 28.12.09 Príspevky: 107 Témy: 12 |
Takto.. pozeram ze sa tam zbytocne babres s trigger portami, skus to spravit jednoduchsie. Ja som uz viackrat rozbehaval FTP server za fw/NAT (ten fw je v tomto pripade tvoj D-Link), sice to bol Pure-Ftpd na Linuxe, co je trosku o inom ale princip je ten isty. DLink mam zrovna doma aj ja, takze ti mozem poslat aj screeny...
Z administracie routra zmaz to, co mas v Applications ohladom FTP (lebo to pouziva trigger port, cize sa to aktivuje az ked z tvojho "servera" najprv pojde nejaka komunikacia smerom von) a nastav to obdobnym sposobom:
Vsimni si tie dva posledne zaznamy, ten kde je port 21 sluzi na Control transmission (prvotne nadviazanie spojenia na server, prihlasenie a posielanie prikazov), ten rozsah 60000-61000 sluzi na datove prenosy (ktore na FTP prebiehaju cez samostatne spojenia mimo Control Transmission). Samozrejme Private IP nastav podla seba, to je IP tvojho "servera" vo vnutornej LANke.
Ak toto uspesne spravis, malo by byt tie porty na tvojom PC byt uspesne "vidiet" aj zvonka.
Cize teraz ked spustis FTP server a niekto sa pripoji zvonka FTP klientom na tvoju verejnu IP adresu, tak by sa mu mal tvoj FTP server uz "ozvat". Akurat musis este v nastaveni FTP servra niekde (v tom tvojom neviem kde presne, to si musis najst, v PureFTPD sa to robi priamo v configu), aby pre pasivne spojenia sa identifikoval tvojou verejnou IP, a nie tou, co ma vramci tvojej LAN. Takisto treba nastavit rozsah portov, ktore ma pouzivat pre datove prenosy (aby nestrielal od buka hocijake cisla portov, ale aby pouzival len ten rozsah, ktory mas v routri otvoreny), v tomto pripade 60000-61000. Potom by to uz malo ist, samozrejme za predpokladu ze nie je niekde inde este nejaky firewall, ktory to blokuje.
PS: V FTP klientoch treba potom zaskrtnut moznost "pouzivat pasivne spojenie"
|
|
Registrovaný: 20.03.09 Prihlásený: 09.05.20 Príspevky: 11 Témy: 2 | Napísal autor témy Agent0019: 10.06.2009 9:38 | |
|
dík, ked pridem domov tak to skusim. Este raz dik.
|
|
Registrovaný: 20.03.09 Prihlásený: 09.05.20 Príspevky: 11 Témy: 2 | Napísal autor témy Agent0019: 10.06.2009 15:54 | |
|
no takze som to vyskusal a ide to, dik, ani nevies aky som stastny
|
|
Registrovaný: 20.03.09 Prihlásený: 09.05.20 Príspevky: 11 Témy: 2 | Napísal autor témy Agent0019: 10.06.2009 17:06 | |
|
no takze skusal som 2 programy a pyta to z vonku meno a heslo ale ked ho tam daju zacne sa to nacitavat ale potom uz nenacita, popripade nacita ale nevydiet subory. Nemam este na routri nieco nastavit vo filtry alebo firewalli? alebo este vo windowse nieco nastavit?
|
|
Registrovaný: 20.03.09 Prihlásený: 09.05.20 Príspevky: 11 Témy: 2 | Napísal autor témy Agent0019: 15.06.2009 7:34 | |
|
a este jedna vec. teraz to pyta od nich meno a heslo.
IE:pyta ho dookola, stale
Opera: tak isto ale v zprave nad menom a heslom ma napisane 530 Identification failed
Mozzila:hodi tam chybu 530 Identification failed, please try again
Co by som este mal spravit?
|
|
Registrovaný: 24.09.06 Prihlásený: 15.07.23 Príspevky: 1427 Témy: 37 Bydlisko: Bratislava |
mas svoje FTPd nastavene tak aby pre pasivny mod pouzivalo tie porty 60000-61000 (ftp-data na obrazku) ?
pomocou pasivneho rezimu prenasaju data klienti ktory nemaju na Internete IP adresu, ak ich FTPd odkaze na iny port ako mas forwardovany na routri tak sa nepripoja
|
|
Registrovaný: 20.03.09 Prihlásený: 09.05.20 Príspevky: 11 Témy: 2 | |
| Stránka: 1 z 1
| [ Príspevkov: 15 ] | |
| Nemôžete zakladať nové témy v tomto fóre Nemôžete odpovedať na témy v tomto fóre Nemôžete upravovať svoje príspevky v tomto fóre Nemôžete mazať svoje príspevky v tomto fóre
|
|