FTP

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 234
Зарегистрирован: 16 апр 2004, 16:26
Откуда: Москва

Сообщение Ultimate » 18 июн 2004, 15:25

Всем доброго времени суток!

Проблемка такая
Имеется железка, которая соединяет инет с внутренней сетью, на котором стоит ISA-server.
Я установил IIS, где настроил FTP-сервер
В ISA-server открыты протоколы и порты 21

Но снаружи нельзя достучаться по FTP никак.

Connection timeout. No response from server.

Что нужно сделать ещё?

Активный пользователь
Сообщения: 115
Зарегистрирован: 13 янв 2004, 14:53

Сообщение BIUS » 18 июн 2004, 15:36

Попробуй достучаться не активным FTP.
И еще я открывал на фаеволе порты с 50000-65000. Тогда работало нормально.
НУ и на ftp открывал анонимный доступ.

Активный пользователь
Сообщения: 115
Зарегистрирован: 13 янв 2004, 14:53

Сообщение BIUS » 18 июн 2004, 15:37

Ultimate Такие настройки не были проверены с точки зрения безопасности... Открывалось это буквально на час для человечка. Так что все это метод научного тыка.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 18 июн 2004, 16:22

Ultimate
Настройку пакетных фильтров проверял?
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 234
Зарегистрирован: 16 апр 2004, 16:26
Откуда: Москва

Сообщение Ultimate » 18 июн 2004, 16:32

Нет, не проверял...
Может быть я что не догоняю, но где эти фильтры? В ИСЕ?

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 18 июн 2004, 17:05

ISA->access policy-ip packet filters.
Тебе нужно сделать фильтр позволяющий всем доступ по 21 порту к внешнему адресу ISA сервера
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 234
Зарегистрирован: 16 апр 2004, 16:26
Откуда: Москва

Сообщение Ultimate » 18 июн 2004, 17:09

Фильтр включён

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 18 июн 2004, 17:30

Ultimate
Как он настроен
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 234
Зарегистрирован: 16 апр 2004, 16:26
Откуда: Москва

Сообщение Ultimate » 21 июн 2004, 11:50

Вобсчем создал я в ИСЕ фильтр пакетов.

В Filter type выбрал cusom protocol
Protocol number - 21
Direction - both

Потом в закладке Local Computer
отметил This ISA's server external address и указал внешний адрес

остальное всё по умолчанию

Но при попытке присоединиться по FTP снаружи та же картина.

Что ещё нужно сделать?

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 21 июн 2004, 11:54

Ultimate
Делай 2 фильтра 1 на вход порт источника - любой порт адрес источника - любой порт локальный 21 адрес локальный - внешний IP ISA
Второй - соответсвенно зеркальный и исходящий
Знания, которые нельзя применить - бесполезны

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14