Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Port redirect Pix 501 i FTP

[es] :: Enterprise Networking :: Port redirect Pix 501 i FTP

[ Pregleda: 2709 | Odgovora: 9 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

MCM
Bgd

Član broj: 19001
Poruke: 31
*.dynamic.sbb.co.yu.



Profil

icon Port redirect Pix 501 i FTP03.03.2007. u 09:10 - pre 208 meseci
Pozdrav!

Da li neko zna kako propustiti ftp saobracaj sa outside prema inside u passive modu?
Trenutna konfiguracija interface-a je DHCP clijent (outside), 192.168.1.2 je ftp server.
Klasicno konfigurisanje sa propustanjem portova 21, 20 i access listom mi ne radi
jer nakon upita po portu 21 klijent i server bi da komuniciraju po nekom svom izabranom portu,
sto naravno firewall zabrani.
Probao sam i sa object-group da kao drugu stavku unesem sve portove range 1 65000, samo da
barem malo proradi, ali opet nece!!
 
Odgovor na temu

positive0

Član broj: 64952
Poruke: 143
*.juniper.net.



Profil

icon Re: Port redirect Pix 501 i FTP03.03.2007. u 14:40 - pre 208 meseci

1. Ukljuci fixup za ftp
2. napravi staticku translaciju za adresu na kojoj se nalazi ftp server (npr: static(inside, outside) interface 192.168.1.2
3. napravi access listu i vezi je za interface : permit any adresa_interfejsa eq ftp

Pozdrav
 
Odgovor na temu

MCM
Bgd

Član broj: 19001
Poruke: 31
*.dynamic.sbb.co.yu.



Profil

icon Re: Port redirect Pix 501 i FTP03.03.2007. u 15:47 - pre 208 meseci
Sve je to ok, ali to su standardna podesavanja za active mod.
Meni je problem passive (pristup ftp-u sa web-a), jer tada se vise ne koristi
port 20 kao ftp-data vec proizvoljno odabrani >1023
 
Odgovor na temu

positive0

Član broj: 64952
Poruke: 143
*.juniper.net.



Profil

icon Re: Port redirect Pix 501 i FTP03.03.2007. u 20:05 - pre 208 meseci
Ne, to nisu nkakva 'standardna podesavanja za active mode', to je sve! Kad ukljucis fixup za ftp sve ce se to samo rjesiti :)
Prati uputstva!!!
 
Odgovor na temu

positive0

Član broj: 64952
Poruke: 143
*.juniper.net.



Profil

icon Re: Port redirect Pix 501 i FTP03.03.2007. u 20:23 - pre 208 meseci
http://www.informit.com/articles/article.asp?p=24685&rl=1
 
Odgovor na temu

MCM
Bgd

Član broj: 19001
Poruke: 31
*.dynamic.sbb.co.yu.



Profil

icon Re: Port redirect Pix 501 i FTP07.03.2007. u 22:16 - pre 208 meseci
positive0
hvala na odgovoru ipak si bio u pravu, mada je meni problem bila konekcija na ftp sa ISA proxy servera, ali to je vec reseno.
E sada imam jos jedan problem, a to je dns:(
Kada uspostavim VPN konekciju (klijent - PIX), mogu da ih pingujem po IP, ali po name-u ne mogu.
Problem je sto je pix na workgroup mrezi (inside) bez DNS-a.
Ima li resenja?
 
Odgovor na temu

positive0

Član broj: 64952
Poruke: 143
*.juniper.net.



Profil

icon Re: Port redirect Pix 501 i FTP08.03.2007. u 14:22 - pre 208 meseci

Pa ko nemas DNS, i nemas namjeru da ga stavis, jedini nacin je pomocu host fileova. Postoji nacin da se host file distribuira pomocu custom instalacije Cisco VPN klijenta, ali mislim da je mnogo jednostavnije da podignes mali DNS server.
Druga mogucnost je Wins Server, ali ne vidim kakve razlike ima izmedju dizanja WINSa i DNSa...


Sasa
 
Odgovor na temu

MCM
Bgd

Član broj: 19001
Poruke: 31
*.dynamic.sbb.co.yu.



Profil

icon Re: Port redirect Pix 501 i FTP08.03.2007. u 14:56 - pre 208 meseci
OK, tu i tako za neko vreme treba da se podigne 2003 server, ali do tada sam mislio da mozda postoji nacin da premostim ~mesec dana bez DNS-a.
Posto ga nema, verovatno cu na sadasnjem file serveru podici 2003 zbog DNS-a, pa cu kasnije korisnike uvlaciti u domen.
Hvala jos jednom!
 
Odgovor na temu

positive0

Član broj: 64952
Poruke: 143
*.juniper.net.



Profil

icon Re: Port redirect Pix 501 i FTP08.03.2007. u 17:14 - pre 208 meseci

Kao sto rekoh...mozes da koristis host fileove, ali je malo mucno...

Drugi nacin je da kreiras samo dva filea - ovaj put lmhosts:

1. lmhosts file na nekom od servera (recimo da se ovaj zove 'rhino'), sa svim lokalnim NetBIOS imenima klijenata (ili lokalnih servera) koji ti trebaju biti dostupni iz VPNa.
2. jos jedan lmhosts file sa #INCLUDE stringom (npr: #INCLUDE \\rhino\public\lmhosts)...vodi racuna da ti server rhino na kojem ti se nalazi centralni lmhosts file mora prethodno biti u ovom lmhosts file-u kao konkretan upis.

Onda ovaj drugi file das svim VPN klijentima i kazes im da ga kopiraju u c:\WINDOWS\system32\drivers\etc

Ok?

pozdrav,

Sasa
 
Odgovor na temu

MCM
Bgd

Član broj: 19001
Poruke: 31
*.dynamic.sbb.co.yu.



Profil

icon Re: Port redirect Pix 501 i FTP12.03.2007. u 22:41 - pre 208 meseci
Poz.

Nisam stigao ranije da probam, medjutim sada posle mnogo probe na zalost to i dalje nece da radi:(
Cak sam uradio sve zivo kao sto pise u sample file-u i nista..
Jel moguce da mi problem pravi to sto vec imam na racunaru inside jedan hosts file i jedan hosts.ics, mada koliko vidim taj .ics je
tu bez veze jer zasto bih sherovao internet konekciju a koristim pix-a?
 
Odgovor na temu

[es] :: Enterprise Networking :: Port redirect Pix 501 i FTP

[ Pregleda: 2709 | Odgovora: 9 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.