Публикация внутреннего FTP через ISA

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 11
Зарегистрирован: 26 окт 2004, 12:10

Сообщение vinny » 26 окт 2004, 18:29

Есть локалка. в ней фтп сервер. с любого локального компа на него можно зайти. при публикации его через ису - он не видется из инета. все уже сто раз проверил. в чем может быть проблема ?????

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 26 окт 2004, 18:35

доступ по портам для FTP к внешнему интерфейсу ISA дал ?
Правильно заданный вопрос - это уже половина ответа.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 26 окт 2004, 18:38

vinny
версия ISA?
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 11
Зарегистрирован: 26 окт 2004, 12:10

Сообщение vinny » 27 окт 2004, 13:53

Цитата (domovoy @ 26.10.2004 - 17:35)
доступ по портам для FTP к внешнему интерфейсу ISA дал ?
[/quote]

зачем ? фтп бубликуется на иса. этот механизм делает все что надо( я так подозреваю что в человечьих системах это называется DNAT)
Новый участник
Сообщения: 11
Зарегистрирован: 26 окт 2004, 12:10

Сообщение vinny » 27 окт 2004, 13:56

Цитата (Harry33 @ 26.10.2004 - 17:38)
vinny
версия ISA?
[/quote]

ISA 2000
Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 27 окт 2004, 14:01

vinny
Пакетными фильтрами разреши доступ к внешнему интерфейсу ISA по FTP портам domovoy выше это говорил.
Согласно алгоритмам первыми обрабатываются именно эти фильтры если разрешений нет, то правила публикации не сработают.
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 11
Зарегистрирован: 26 окт 2004, 12:10

Сообщение vinny » 28 окт 2004, 11:39

дело в том, что в разделе пакетных фильтров пробовал вообще разрешить весь трафик по всем портам - никакого эффекта. между прочим я могу с любой
рабочей станции в сети зайти на внешний фтп, то есть через файрвол трафик
проходит.. но вот мой фтп не виден из внешнего мира... почему непонимаю...

Новый участник
Сообщения: 39
Зарегистрирован: 03 авг 2004, 13:21

Сообщение av_vm » 28 окт 2004, 11:55

Чтобы работать через публикацию в ISA, FTP сервер должен быть в пассивном режиме и для передачи данных использовать 20 порт.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 28 окт 2004, 11:56

vinny
В разделе пакетных фильтров ну очень долго разрешать весь трафик по всем портам. Пойми разницу между ВХОДЯЩИМ и ИСХОДЯЩИМ трафиком
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 11
Зарегистрирован: 26 окт 2004, 12:10

Сообщение vinny » 28 окт 2004, 13:04

Я ж говорю разрешен ВЕСЬ трафик. ВООБЩЕ ВЕСЬ - во все направления все протоколы все порты.

След.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14