Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » ISA Server и ftp-клиент

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Zheka009



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые, помогите!
 
Установил себе ISA Server и сразу налетел на проблему. По HTTP все работает нормально, а по FTP не могу соединиться. Т.е. из-под Explorer'а по http он пускает, а с FTP-клиента (FAR, Windows Commander) не могу. Перепробовал все типы соединения в клиенте, а все без толку. Может кто сталкивался?

Всего записей: 101 | Зарегистр. 22-01-2003 | Отправлено: 05:28 18-02-2003
Borgia



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zheka009
Ти напиши поподробнее в каком режиме установил ISA Server . Прокси, Фаерволл, или смешанний.
Самое первое что приходит в голову, а FTP протокол у тебя разрешен?

Всего записей: 545 | Зарегистр. 25-08-2001 | Отправлено: 08:31 18-02-2003
Zheka009



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Borgia
 
ISA установлен в смешанном режиме. FTP разрешен (разрешено вообще все). Более того, я на www.isaserver.org нашел как саму машину, на которой стоит ISA, научить работать с HTTP и FTP. Прокатило. А как быть с клиентскими тачками - не понимаю.
 
 
Добавлено
Непонятно, какой порт указывать для FireWall'а в настройках ftp-клиента: 21 или 8080? Если пробую через 21, то он меня вроде через FireWall пропускает, а к самому сайту - нет. При этом на ISA в Protocol Rules разрешен доступ всем и ко всему. Может, клиента надо ставить? Хотя я пробовал - результат тот же.

Всего записей: 101 | Зарегистр. 22-01-2003 | Отправлено: 09:03 18-02-2003
Borgia



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм у меня возникла подобная же проблема.с фтп.
давай разграничим ее на 4 части  
1, это доступ по фтп с сервера на котором стоит иса на фтп сервера в интернете  
2, это доступ с клиентских компов через ису на фтп сервера в интернете  
3, это доступ с клиентских компов на фтр сервер который стоит на сервере с иса
4, это доступ с компов извне на фтп сервер который на котором стоит иса.
 
 Теперь к проблеме.
пункт 1, у меня если я хочу подключится с сервера на котором стоит иса на фтп сервера в интернете при подключении такая вещь клиент подключается но как доходит до команды 227 Entering Passive Mode  
 
15 UNIX Type: L8
REST 100
350 Will attempt to restart at position 100.
REST 0
350 Will attempt to restart at position 0.
CWD /
250 "/" is new cwd.
PWD
257 "/" is cwd.
TYPE A
200 Type okay.
PASV
227 Entering Passive Mode (213,35,101,4,166,134)
Data Socket Error: No route to Host
 
Отключаю пассиве моде на фтп клиенте тогда получается другая петрушка  
 
250 CWD command successful.
PWD
257 "/" is current directory.
TYPE A
200 Type set to A.
PORT 80,230,166,111,14,128
200 PORT command successful
LIST  
Connection lost
 
и на этом все стопорится  
 
теперь по поводу  3 пункта  
В полиси елементс - протокол дефенитионс создал два правила для фтп сервера 1 тсп.ип инбоунд порт:xxx(сервер у меня не на 21 порту)
И тоже самое только оутбоунд
 
Потом в сервер публишинг руле сделал публикацию фтп сервера и в меню астион маппед сервер протокол выбрал элемент полиси инбоунд который создал в В полиси елементс.
и после зтого с клиентского компа без проблем зашел на фтп сервер.
 
Остался вопрос при публикации фтп сервера два ип один из них интернал карточка тут все понятно а как быть с ехтернал ип - он же меняется.  
   
Чего так и отслеживать каждый раз смену ип?
 
Пункт 4 еще не пробовал , а было бы интересно .
 
Пункт второй тоже не решен.
 
 
 

Всего записей: 545 | Зарегистр. 25-08-2001 | Отправлено: 20:13 21-02-2003
dopelganger



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, как только что-то придумает решение ВТОРОГО пункта, отпишите. Оч. нужно.

Всего записей: 32 | Зарегистр. 16-04-2009 | Отправлено: 18:57 22-04-2009
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dopelganger
галочка там есть. но я не помню где.
 
Добавлено:
To enable the FTP access filter  
In the Extensions node of ISA Server Management, click Application Filters.
In the details pane, right-click FTP Access Filter, and then click Properties.
 
где-то вот там ковырнуть нужно.

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 19:04 22-04-2009
dopelganger



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ээээ
попробовал, видимого эффекта не добился, буду читать доки дальше. Спасибо за совет. Если что нарою, отпишу.

Всего записей: 32 | Зарегистр. 16-04-2009 | Отправлено: 19:26 22-04-2009
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
это я взял с сайта микрософта, но почему-то мне "помнится" что там стояла просто галочка. возможно этот самый "ftp аксес фильтр" и не нужно конфигурить, а можно просто отключить. к сожалению нет исы под рукой
 
ну и режим соединяющегося фтп-клиента должен быть пассивным.

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 19:45 22-04-2009
SeMuz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
по FTP не могу соединиться

В политике сетевого экрана создано правило "Разрешить весь исходящий..."
В контекстном меню правила(по GRV) второй пункт снизу "Настроить FTP"
В открывшемся окне убери галочку "Только для чтения"
 
Больше ничего настраивать не надо.

Всего записей: 17 | Зарегистр. 04-09-2006 | Отправлено: 08:56 29-04-2009
dopelganger



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробовал и такое решение, не помогает.
Итого моя конфигурация:  
cсть правило кот. разрешает весь исходящий трафик, с внутренних сетей во внешнюю сеть. Есть клиент WinSCP, в настройках которого я прописываю нужный мне адрес и координаты прокси с информацией для авторизации на этом прокси (режим пассивный). Перепробовал все, что смог найти и прочесть на эту тему, все равно не работает. Есть еще конечно вариант, что на вышестоящей железке (к которой у меня нет доступа) действуют запреты..... Но замучил коллег из европы, мне ответили что там просто безусловный форвардинг пакетов и все. Вот уже полгода бьюсь как баран о ясли и все безрезультатно.  

Всего записей: 32 | Зарегистр. 16-04-2009 | Отправлено: 10:21 30-04-2009 | Исправлено: dopelganger, 10:23 30-04-2009
ADMINDM



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В контекстном меню всех Ваших правил щелкайте  второй пункт снизу "Настроить FTP"
В открывшемся окне убирайте галочку "Только для чтения"  
Чтобы внутренние сервера стали доступны извне - ипсользуйте правила публикации
Чтобы заработал winscp -используйте скрипт addtprange.vbs для добавления порта SSH 22
Чтобы заработали FTP клиенты к серверам в интернет - сделайте компьютер, с которого подключаетесь типом SecureNAT, а еще лучше установить firewall client и создайте разрешающее правило для протокола FTP  
Тут общие проблемы с ftp
http://technet.microsoft.com/en-us/library/bb794745.aspx
 
И лучше пользоваться фильтром по форуму
http://forum.ru-board.com/topic.cgi?forum=8&topic=27989#1

Всего записей: 365 | Зарегистр. 05-09-2006 | Отправлено: 01:17 11-05-2009 | Исправлено: ADMINDM, 01:29 11-05-2009
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » ISA Server и ftp-клиент


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru