Публикация внутреннего FTP через ISA

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 39
Зарегистрирован: 03 авг 2004, 13:21

Сообщение av_vm » 28 окт 2004, 13:33

Напиши свою конфигурацию из Server Publishing Rules для FTP сервера.

Новый участник
Сообщения: 11
Зарегистрирован: 26 окт 2004, 12:10

Сообщение vinny » 28 окт 2004, 14:01

вкладка action
IP adress of internal server 192.168.101.8
External IP adress of ISA 82.142.140.98
mapped server protocol FTP server
вкладка Aplies to
Any request

Новый участник
Сообщения: 39
Зарегистрирован: 03 авг 2004, 13:21

Сообщение av_vm » 28 окт 2004, 14:18

FTP server и ISA на одной машине стоят?
enable в general стоит?
После создания правила перезапускал сервис Microsoft ISA Server Control?

Новый участник
Сообщения: 11
Зарегистрирован: 26 окт 2004, 12:10

Сообщение vinny » 28 окт 2004, 14:28

>FTP server и ISA на одной машине стоят?
как следует из настроек показанных выше - на разных

enable в general стоит?

естественно

После создания правила перезапускал сервис Microsoft ISA Server Control?
нет это не обязательно..

Новый участник
Сообщения: 39
Зарегистрирован: 03 авг 2004, 13:21

Сообщение av_vm » 28 окт 2004, 14:49

Цитата (vinny @ 28.10.2004 - 13:28)
>FTP server и ISA на одной машине стоят?
как следует из настроек показанных выше - на разных

Из настроек ничего не следует.

enable в general стоит?

естественно

После создания правила перезапускал сервис Microsoft ISA Server Control?
нет это не обязательно..

Зато очень желательно.
[/quote]

>FTP server и ISA на одной машине стоят?
как следует из настроек показанных выше - на разных

Из настроек ничего не следует.

enable в general стоит?

естественно

После создания правила перезапускал сервис Microsoft ISA Server Control?
нет это не обязательно..

Зато очень желательно.
Новый участник
Сообщения: 11
Зарегистрирован: 26 окт 2004, 12:10

Сообщение vinny » 28 окт 2004, 15:28

Да уже все попробывал. не работает зараза.
На внешнем интерфейсе исы 21 порт просто никем не слушается.....

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 28 окт 2004, 17:24

В Policy Elements в разделе Protocol Definitions Протокол FTP server добавлен ?
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Аватара пользователя
Сообщения: 10
Зарегистрирован: 04 ноя 2004, 02:48
Откуда: г. Владивосток

Сообщение MaxSL » 04 ноя 2004, 03:02

Цитата (vinny @ 28.10.2004 - 14:28)
Да уже все попробывал. не работает зараза.
На внешнем интерфейсе исы 21 порт просто никем не слушается.....
[/quote]

А никто его там слушать и не должен, если сервер не на иса машине, по порядку создаем 4 пакетных фильтра для ftp (не в пассивном режиме)

1. ftp_in protocol - TCP dest inbound port 21 from_port any
2. ftp_data_in protocol - TCP dest both port 20 from_port any
3. ftp_out protocol - TCP dest outbound port any from_port 21
ftp_dataout protocol - TCP dest both port any from_port 20

Protocol и Site & Content Rules в нашем случае не нужны - после этого создаем протокол active ftp 20-21 tcp inbound и публикуем наш сервер - телемаркет :)
Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 04 ноя 2004, 10:30

vinny
Открыть весь трафик во всех направлениях на ISA весьма проблематично, хотя бы потому, что упаришся пакетные фильтры рисовать для доступа снаружы, а верное решение описал MaxSL
Знания, которые нельзя применить - бесполезны

Пользователь
Сообщения: 74
Зарегистрирован: 02 ноя 2004, 11:10

Сообщение x_vovka » 15 ноя 2004, 17:39

Кстати по части ФТП, кто меня просветит, что это за 21 порт открыт у каждого владельца ИСА сервера, пакетных фильтров нет.

Пред.След.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5