Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

FTP kroz firewall x2

[es] :: SOHO Networking :: FTP kroz firewall x2

[ Pregleda: 1742 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

rootplace

Član broj: 311425
Poruke: 13
95.180.105.*



Profil

icon FTP kroz firewall x214.02.2013. u 20:30 - pre 136 meseci
Pozdrav svima, ukoliko neko ima malo vremena i susretao se sa slicnim problemom njegova pomoc bi mi dobro dosla.

Na desktop racunaru mi je instaliran win server 2008 (koristim ga za ucenje i spremanje sertifikata)i na njemu radi ftp server .Dok je bio vezan direktno na ruter (gateway) moglo se pristupiti iz WAN-a, na ruteru je otvoren port i sve je radilo normalno. Sada sam razdvojio mreze drugim ruterom, Ruter 1 je u rezimu gateway a Ruter 2 samo rutira saobracaj (nema dvostrukog NAT-a). Oba rutera su Linksys.Napravio sam dva manja broadcast domena i u njima sve funkcionise normalno.Nazalost sada mi FTP server ne radi jer prolazi kroz dva firewalla, a za mene je to jos daleko da resim problem jer sam u fazi ucenja.Od jutros pokusavam da resim problem prema nekim uputstvima sa interneta ali mi ne ide, a to pripisujem mom neznaju ili ne razumevanju.Ako neko ima vremna i volje da mi ukaze na korake kroz koje bi trebao da prodjem da nateram "cudo" da proradi.

Hvala unapred za svako angazovanje.
 
Odgovor na temu

Aleksandar Đokić

Član broj: 13478
Poruke: 4793
92.244.141.*



+638 Profil

icon Re: FTP kroz firewall x214.02.2013. u 22:22 - pre 136 meseci
Aj nacrtaj? Ne razumem gde je drugi ruter.
 
Odgovor na temu

rootplace

Član broj: 311425
Poruke: 13
95.180.105.*



Profil

icon Re: FTP kroz firewall x214.02.2013. u 22:37 - pre 136 meseci
WAN ------ 192.168.1.1 (Ruter -Gateway 1) -----------192.168.1.106_WAN rutera 2 (Ruter 2)_LAN 192.168.2.1-------------------Win Server 2008

Kada je server isao direktno na prvi ruter FTP radio normalno uz otvaranje firewala na serveru i forwardovanje porta 21 na Linksys ruter. Sada kada je server 2008 iza dva firewala, normalno ja sam zbunjen totalno u "step-by step" konfiguraciji. Citav dan lupam glavu,pokusavam logicno da razmisljam ali nema sanse. KONFUZIJA TOTALNA


Hvala na vremenu
 
Odgovor na temu

milosbeo
Loading...

Član broj: 220015
Poruke: 438
*.dynamic.isp.telekom.rs.

Sajt: www.umrezen.in.rs


+82 Profil

icon Re: FTP kroz firewall x215.02.2013. u 00:41 - pre 136 meseci
lagano....

Prvi ruter:

za port 21 da forwarduje na 192.168.1.106 isto port 21

Na drugom ruteru

za port 21 da forwarduje na IP WINDOWS SERVER MASINE na port 21

Na Windows Server 2008

Posdesi da masina slusa taj port i porveri da Softverski fw ne blokira.
 
Odgovor na temu

rootplace

Član broj: 311425
Poruke: 13
95.180.105.*



Profil

icon Re: FTP kroz firewall x215.02.2013. u 07:12 - pre 136 meseci
Hvala Milose, prva varijanta je bila sa otvaranjem tih portova, tako kako si napisao. Naravno nije mi radilo pa sam poceo da trazim po internetu i dosao do informacije da postavim FTP na PASIVE mod i koristim opseg portova 5000-6000 za data channel, onda sam i to ubacio u igru pa se sludeo sa otvaranjem tih portova na oba rutera plus na firewall od servera i to i dalje ne radi.Kako mislis "namesti masinu da slusa taj port?

Hvala od srca zaista
 
Odgovor na temu

Aleksandar Đokić

Član broj: 13478
Poruke: 4793
92.244.141.*



+638 Profil

icon Re: FTP kroz firewall x215.02.2013. u 10:57 - pre 136 meseci
Pa misli da podignes FTP server na tom portu tj. da proveris jel stvarno na 21. FTP koliko mi se cini koristi i port 20 tako da forwarduj i njega.

Znaci na drugom ruteru radim normalno fw na win server, a na prvom sa wan na 1.106. Probaj da koristis druge portove, npr. 50005 itd.
 
Odgovor na temu

rootplace

Član broj: 311425
Poruke: 13
95.180.105.*



Profil

icon Re: FTP kroz firewall x215.02.2013. u 11:46 - pre 136 meseci
Otvorio sam ja na oba rutera portove 20-21 i 5000-5100 (za pasivni mod) i nece. Ranija konfiguracije je radila i to: Router(gateway)1- forwardowao samo port 21 na Windows server i sve funkcionisalo normalno (jednostavno je bilo). Sada kada sam ubacio jos jedan ruter u pricu sada nece ni da mrdne,a sto je najgore ne znam odakle da krenem vise i sa koje strane da pridjem problemu.Probao sam sve moguce sto sam na internetu procitao i nasao, iskombinovao sva ta iskustva i ne ide.

Na serveru udario komandu : netsh advfirewall set global StatefulFtp enable , otvorio portove 21 itd

Za FTP na Windows serveru 2008 ima podesavanje za firewall i kaze:" Data Channel port range " i tu sam stavio 5000-5100 a druga stavka je :"External IP of the firewall" : ??? e sad ne znam da li je to adresa externa od mog rutera (broj 2) na koji je vezan Win Server ili sta ??

[Ovu poruku je menjao rootplace dana 15.02.2013. u 13:02 GMT+1]
 
Odgovor na temu

milosbeo
Loading...

Član broj: 220015
Poruke: 438
*.dynamic.isp.telekom.rs.

Sajt: www.umrezen.in.rs


+82 Profil

icon Re: FTP kroz firewall x215.02.2013. u 12:05 - pre 136 meseci
Citat:
rootplace: Za FTP na Windows serveru 2008 ima podesavanje za firewall i kaze:" Data Channel port range " i tu sam stavio 5000-5100 a druga stavka je :"External IP of the firewall" : ??? e sad ne znam da li je to adresa externa od mog rutera (broj 2) na koji je vezan Win Server ili sta ??

[Ovu poruku je menjao rootplace dana 15.02.2013. u 13:02 GMT+1]


Moras da razumes packet flow kroz mrezu...
External IP ti je u stvari src adresa paketa koji dolazi na filtriranje. Tu mozes da podesis 0.0.0.0, tj da prihvata sve konekcije.
 
Odgovor na temu

rootplace

Član broj: 311425
Poruke: 13
95.180.105.*



Profil

icon Re: FTP kroz firewall x215.02.2013. u 12:08 - pre 136 meseci
E Losmi, ja ne mogu ni da zamislim sada kako paket prolazi kroz mrezu. A probao sam 0.0.0.0 i nece da prihvati, kaze Invalid IP adress
 
Odgovor na temu

Aleksandar Đokić

Član broj: 13478
Poruke: 4793
92.244.141.*



+638 Profil

icon Re: FTP kroz firewall x215.02.2013. u 13:38 - pre 136 meseci
Citat:
Router(gateway)1- forwardowao samo port 21 na Windows server i sve funkcionisalo normalno


Znaci da je na serveru sve u redu. Dakle, sad kad gledas ruter 2 zamisli da umesto rutera 1 stoji server sa adresom koju ima ruter 1, i tako uradi fw.
 
Odgovor na temu

rootplace

Član broj: 311425
Poruke: 13
95.180.105.*



Profil

icon Re: FTP kroz firewall x215.02.2013. u 13:52 - pre 136 meseci
Hvala Aco, sve sam vec uradio Router 1 forvardovao (TCP 20,21 i 5000-5100 (za pasiv ftp) ) na WAN adresu Rutera 2, a Ruter 2 forfardovao na Server (takodje iste portove) i nece. FTP radi u lokalu, cak i sa server firewall ukljucenim,radi i sa drugog racunara u istom broadcast domenu- sve do rutera 2. Posle njega je mrtav




[Ovu poruku je menjao rootplace dana 15.02.2013. u 15:20 GMT+1]

[Ovu poruku je menjao rootplace dana 15.02.2013. u 15:21 GMT+1]
 
Odgovor na temu

milosbeo
Loading...

Član broj: 220015
Poruke: 438
*.dynamic.isp.telekom.rs.

Sajt: www.umrezen.in.rs


+82 Profil

icon Re: FTP kroz firewall x215.02.2013. u 20:22 - pre 136 meseci
Cek, ti si bre onaj sto na tom drugom ruteru ne koristi NAT, vec si dodavao neku def rutu...?

Ako jesi, snimi to podesavanje i probaj standarno, dupli nat i ovo sto je napisano... Ako radi, a mora onda ti je ukljucen neki ACL na tom drugom ruteru... Pogledaj u logovima da li ima nesto...
 
Odgovor na temu

[es] :: SOHO Networking :: FTP kroz firewall x2

[ Pregleda: 1742 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.