Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » НАСТРОЙКА ФТП СЕРВЕРА [TitanFTP Server]

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Aushkin

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть такая вот кривая схема, не спрашивайте почему, что есть, то есть и меняться по ряду причин не будет.
Так вот, есть внешний IP допустим 7.7.7.7, запросы с него идут на внутреннюю машину с IP 2.2.2.2( там линух или фря, точно не знаю, не наша машина), там учитывается трафик и запросы роутятся в здание на роутер (SL1000) c IP 1.1.1.1. Сам роутер уже раскидывает запросы по типам на разные машины, отдельно мухи, отдельно котлеты. Так вот, почта ходит, HTTP запросы ходят, а вот с фтп траблы.
На тестовой машинке стоит 2003-я винда, в её фаерволе FTP разрешено(с отключенным фаером ничего не меняется), в роутере разрешен FTP и указано пулять запросы на эту машину, что он и делает. Исходящие запросы из сети через роутер наружу разрешены все. В качестве фтп-сервера используется TitanFTP Server 4.05.  
Так вот, запрос до машины доходит, и пипец, на этом соединение заканчивается.
Я уже башку сломал, никак не могу понять где "собака порылась". Запрос пришел, по идее в активном режиме он должен отдавать данные по 20-му порту, но не отдает. Если разрешаю пасивный режим в настройках сервака, реакции тоже ноль. Есть там ещё настройка "This server is sitting behind a router/cablmodem", указываю там адрес роутера и один хрен ноль имоций.
Если кто-то из Вас люди добрые имел трахологию с подобной схемой и есть решение, плиз, подскажите. Или хотя бы на что обратить внимание?

Всего записей: 387 | Зарегистр. 06-05-2004 | Отправлено: 22:51 23-05-2005
Aushkin

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не в силах помочь? Специалисты не посещают сей форум?

Всего записей: 387 | Зарегистр. 06-05-2004 | Отправлено: 17:07 30-05-2005
fosfor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не совсем понятно, порты мапятся три раза что-ли? Если 7.7.7.7 - белый адрес, а все остальные (2.2.2.2 и 1.1.1.1 и адрес Win2k3) серые, то получается 3 раза
 
Поясни как удаленный комп коннектится к Win2k3, на какой адрес?

Всего записей: 203 | Зарегистр. 27-04-2005 | Отправлено: 17:17 30-05-2005
Aushkin

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот именно, белый адрес один, остальные адреса внутренние. Внешний комп конектится на белый адрес 195.210.*.*, далее запрос форвардится к примеру на 192.168.0.254, где учитывается трафик, с него запрос натится далее на железный роутер с присвоенным адресом к примеру 192.168.0.1, который в свою очередь натит запрос уже непосредственно на комп внутри сети, где висит FTP-сервак к примеру на 10.10.10.1.
Вот такая вот "чудо-схема", но что есть, то есть, и нужно что бы работало при этих условиях. Что самое дурное, всё остальное-то работает, а ftp нет.

Всего записей: 387 | Зарегистр. 06-05-2004 | Отправлено: 17:57 30-05-2005
fosfor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так вот, запрос до машины доходит, и пипец, на этом соединение заканчивается

 
Как ты понял что запрос до машины доходит?  
 
Я бы попробовал сначала на штатном виндовом ФТП-сервере обкатать портмаппинг, думаю он у тебя не отрабатывает как задумано - затыкается на одном из шлюзов. Как вариант, подключаться поочереди находясь за каждым из шлюзов, как бы лестницей - т.е. воткнулся до роутера 1.1.1.1 и подключайся к Win2k3 - если прошло - дальше идешь на уровень выше т.е. до 2.2.2.2, не прошло - вот тебе и затычка

Всего записей: 203 | Зарегистр. 27-04-2005 | Отправлено: 10:03 31-05-2005
Aushkin

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня не штатный виндовый фтп, а Titan FTP Server. Из локалки соединение проходит спокойно. Снаружи оно проходит тоже, судя по логу файзиллы
Состояние: Соединяемся с -------.ru ...
Состояние: Соединились с -------.ru. Ожидаем welcome-сообщение...
Ответ: 220 Titan FTP Server 4.05.252 Ready.
Команда: USER anonymous
Ответ: 331 User name okay, need password.
Команда: PASS *****
Ответ: 230-Welcome anonymous from 10.0.0.254. You are now logged in to the server.
Ответ: 230 User logged in, proceed.
Команда: FEAT
Ответ: 211-Extensions Supported
Ответ: COMB
Ответ: MLST
Ответ: MLSD
Ответ: UTF8
Ответ: SIZE
Ответ: MDTM
Ответ: XCRC
Ответ: REST STREAM
Ответ: EPRT
Ответ: EPSV
Ответ: 211 End
Команда: OPTS UTF8 ON
Ответ: 200 UTF-8 Encoding enabled.
Команда: SYST
Ответ: 215 UNIX Type: L8
Состояние: Соединение...
Состояние: Извлекаем список папок...
Команда: PWD
Ответ: 257 "/" is current directory.
Команда: PASV
Ошибка: Разъединение
Ошибка: Не могу получить список файлов!
Ошибка: Открыт таймаут!
Вот такие дела, что-то не въеду, где ошибка и почему именно с ftp

Всего записей: 387 | Зарегистр. 06-05-2004 | Отправлено: 15:02 31-05-2005
fosfor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Называется "телепаты отдыхают" Надо было последний пост в шапку топика засунуть - авось некие спецы помогут Точно не я. Потому как приведу пример тебе такой же хрени, сам разрулить не смог. А именно - подключись не важно чем, с помощью протокола ftp к серверу ftp.discreet.com находясь при этом в локалке с "серым" IP адресом - 99% вероятности, что ты не сможешь получить список файлов на серваке, хотя он доступен и все НИЧ Причем эту тематику я постил на разных форумах -- вразумительного ответа так и не получил. Онли "пассив/актив - в этом косяк"
 
Понимаю, что нафлудил.. но на самом деле мне самому интересно, почему происходит такая хрень!!!! Выплеснул эмоции

Всего записей: 203 | Зарегистр. 27-04-2005 | Отправлено: 15:32 31-05-2005
Aushkin

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая хрень происходила одно время, пока на одном из промежуточных компов стоял сквид без ftp-модулей, тогда я сам разрулил ситуацию, нашел в инете инфу, напряг тамошний народ, они доставили нужные модули и всё заработало.
А что в этот раз приключилось, я уже не понимаю. Причем, что в активном режиме, что в пасивном, что с выделением под пасивный портов, что без, короче с любыми настройками, как сервака, так и клиента продолжается та же фигня. Я в трансе.
 
Добавлено:
P.S. касаемо ftp.discreet.com, захожу той же FileZilla без проблем и всё вижу, хотя иду из домовой сети, естественно из под внутреннего адреса, другое дело, что в пасивном режиме.

Всего записей: 387 | Зарегистр. 06-05-2004 | Отправлено: 16:03 31-05-2005
fosfor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
P.S. касаемо ftp.discreet.com, захожу той же FileZilla без проблем и всё вижу, хотя иду из домовой сети, естественно из под внутреннего адреса, другое дело, что в пасивном режиме

 
а что у тебя на шлюзе/маршрутизаторе стоит при этом?

Всего записей: 203 | Зарегистр. 27-04-2005 | Отправлено: 16:27 31-05-2005
Aushkin

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В разных местах по разному, в одном циска, в другом асусовская железка, в третьем программный нат на 2003-й винде, а что?

Всего записей: 387 | Зарегистр. 06-05-2004 | Отправлено: 17:07 03-06-2005
AlexAr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нахваленный FTP поставил... настройка вроде тривиальная достаточно. НО не могу подружить клиента FTP из Total Commander в режиме SSL/TLS не хочет подключаться Может идеи есть?
 
По FTP:

Код:
 
----------
Connect to: (15.11.2017 17:52:27)
hostname=192.168.0.50
username=*****
startdir=
192.168.0.50=192.168.0.50
220 Titan FTP Server 17.00.3095 Ready.
USER *****
331 User name okay, need password.
PASS ***********
230-Welcome ***** from 192.168.0.50. You are now logged in to the server.
230 User logged in, proceed.
SYST
215 UNIX Type: L8
FEAT
211-Extensions Supported
 COMB
 MLST type*;size*;modify*;create*;perm*;
 UTF8
 SIZE
 MDTM
 MFMT
 MFCT
 EPRT
 EPSV
 XCRC
 REST STREAM
 MODE Z
211 End
OPTS UTF8 ON
200 UTF-8 Encoding enabled.
Connect ok!
PWD
257 "/" is current directory.
Чтение каталога...
TYPE A
200 Type set to A.
PASV
227 Entering Passive Mode (192,168,0,50,195,82).
Server reports local IP -> Redirect to: 192.168.0.50
MLSD
150 File status okay; about to open data connection.
Загрузка
Ожидание ответа сервера...
226 Closing data connection. Transferred 79 bytes.

 
 
По TLS не подхватывается:

Код:
 
----------
SSL: Libraries loaded OK! C:\Program Files (x86)\Total Commander\libeay32.dll
Connect to: (15.11.2017 18:11:46)
hostname=192.168.0.50
username=*****
startdir=
192.168.0.50=192.168.0.50
220 Titan FTP Server 17.00.3095 Ready.
AUTH TLS
234 Security data exchange complete.
Method: TLSv1.2
Cert subject: /CN=*******.ddns.net/C=US/L=623000/ST=SV/O=GC/OU=GC/emailAddress=a@a.ru
Cert issuer: /CN=*****.ddns.net/C=US/L=623000/ST=SV/O=GC/OU=GC/emailAddress=a@a.ru
USER *****
OFFLINE3, error=0

 
Может есть какая заморочка с сертификатами?

Всего записей: 76 | Зарегистр. 08-09-2004 | Отправлено: 15:51 15-11-2017 | Исправлено: AlexAr, 16:15 15-11-2017
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexAr

Цитата:
Может идеи есть?

NAT есть?

Всего записей: 15117 | Зарегистр. 20-09-2014 | Отправлено: 15:54 15-11-2017
AlexAr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
NAT есть?
Неа, пока в локалке мучаюсь... Логи подцепил.
 
 
Добавлено:
Помогло, отключить "Require trusted certificates from clients who connect securely". А вообще в плагине Тотала можно доверенный сертификат подцепить? Или его достаточно в Windows прописать?

Всего записей: 76 | Зарегистр. 08-09-2004 | Отправлено: 16:15 15-11-2017 | Исправлено: AlexAr, 17:08 15-11-2017
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexAr

Цитата:
Помогло, отключить

только хотел спросить насчет иного ftp клиента )  
 

Цитата:
А вообще в плагине Тотала можно доверенный сертификат подцепить? Или его достаточно в Windows прописать?

лучше спросить в теме о TC - Total Commander (часть 9)

Всего записей: 15117 | Зарегистр. 20-09-2014 | Отправлено: 23:14 15-11-2017
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » НАСТРОЙКА ФТП СЕРВЕРА [TitanFTP Server]


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru