faq обучение настройка
Текущее время: Вт июн 17, 2025 20:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 63 ]  На страницу 1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения: Совместная работа DI-804 и FTP на DNS-323
СообщениеДобавлено: Чт янв 24, 2008 10:42 
Не в сети

Зарегистрирован: Сб янв 19, 2008 21:17
Сообщений: 11
Откуда: Москва
Народ! Помогите решить проблему. DI-804 как-то криво пускает на FTP сервер, открытого на DNS-323. Прошивки все последние, на 804 virtual server запущен и прописан. Пускает только через Far Manager, и то как-то криво - с одних компов разрешает загрузку файлов - с других только можно просматривать папки. Через explorer вообще не хочет общаться. Какие тут могут быть хитрости?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 24, 2008 15:20 
Не в сети

Зарегистрирован: Ср дек 08, 2004 23:45
Сообщений: 59
Откуда: Москва
Ком-пы, с которых пытаемся получить доступ к DNS-323 по FTP,
а) в той-же локальной подсети что и NAS?
б) во внешней сети?

В первом случае virtual server и не нужен... вроде...
Проблемы надо искать в NAS, в настройках ФТП.
При прямом соединении без DI-804 работает?

Если доступ нужен из внешней сети, то может DI-804 просто не справляется? Трафик большой?

В любом случае:
а) доступ по FTP с авторизацией пользователя или анонимный?
б) пробуйте менять настройки с авторизацией/без, проверяйте сначала на прямом доступе;
без роутера работает - есть смысл копать в роутере
в) explorer не лучшний критерий проверки, особенно при доступе из внешней сети

Удачи!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 27, 2008 13:28 
Не в сети

Зарегистрирован: Сб янв 19, 2008 21:17
Сообщений: 11
Откуда: Москва
Войти пытаюсь через внешние компы. Внутри сети всё работает. На di-804 отключил virtual server и задействовал dmz (по совету техподдержки) - тоже не помогло.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 28, 2008 15:06 
Не в сети

Зарегистрирован: Ср дек 08, 2004 23:45
Сообщений: 59
Откуда: Москва
Mukkassey писал(а):
Войти пытаюсь через внешние компы. Внутри сети всё работает. На di-804 отключил virtual server и задействовал dmz (по совету техподдержки) - тоже не помогло.

Внешние компы за файрволом?
Тогда фтп сервер должен работать в пассивном режиме,
чего от DNS-323, похоже, не добиться штатными средствами.

Где-то здесь проскакивало про настройку пассивности фтп на DNS-323 "правильными ручками".
Конкретным опытом поделиться не могу.
У меня компы с реальным IP (без firewall) по ФТП на DNS-323 через роутер d-link заходят.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 07, 2008 12:13 
Не в сети

Зарегистрирован: Чт фев 07, 2008 11:53
Сообщений: 2
Подскажите как решить следующую проблему:

Иеется:
DI-804 (Firmware Version: V1.43)
DNS-323 (Firmware Version: 1.04)

На DI-804 настроен Virtual server FTP 21 / 21
На DNS-323 запущен FTP-Server, прописаны пользователи.

Из локальной сети FTP доступен любыми средствами,
из глобальной только фтп-клиентами.

Вопрос:
Что нужно сделать для получения доступа из глобальной сети к фтп через браузер ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 27, 2008 18:13 
Не в сети

Зарегистрирован: Ср фев 27, 2008 17:25
Сообщений: 85
Откуда: Санкт-Петербург
У меня такая же проблема, только маршрутизатор DI-604. Внешний адрес 85.249.73.xxx внутренний 192,168,0,130. При обращении к ftp:192.168.0.130 сервер работает и в активном и в пассивном режиме. На внешний же - только в активном.
<<Цитата из http://wiki.dns323.info/howto:open_ports_ftpd >>
The ftp deamon in the DNS-323 is configured to use portrange 65501-65510 <<Конец цитаты>> Т.е. необходимо в VirtualServer (маршрутизатора) открыть диапазон портов на внутренний адрес NASa. Или как Вам посоветовали включить DMZ (Что является не совсем правильно, т.к. теперь сервер будет открыт от атак извне по всем портам). НО! И в этом случае в пассивном режиме сервер на внешнем адресе не работает. Думаю, проблема с переадресацией внешнего адреса на внутренний. Читаем далее по вышеприведеной ссылке.
Необходимо через телнет скопировать конфигурацию сервера на диск, поправить ее ручками (добавить 2 строки)
passive address 192.168.0.130 192.168.0.0/16
passive address 85.249.73.ххх 0.0.0.0/0
, причем делать это не виндузавским блокнотом (видимо,проблемы с кодировкой-юникодом)
и обратно залить по телнету.
Вот с копированием конфигурации у меня и проблемы. Подключаюсь на 192,168,0,130:21 Набираю cp /etc/ftpaccess /mnt/HD_a2/ У меня выдает ошибку 500?

Спецы, как слить и обратно залить конфиг для сервера?

И, пожелание для прошивки 1,05: если можно, сделайте поле внешнего ip адреса для FTP сервера в настройках через Web

_________________
http://kostasoft.com - Наш софт!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 28, 2008 20:44 
Не в сети

Зарегистрирован: Ср фев 27, 2008 17:25
Сообщений: 85
Откуда: Санкт-Петербург
Косяк был в том, что не установил utelnet. Скачал utelnet-kit.tar.gz, распаковал, закинул в корень, перезапустил. Телнет работает. Скопировал все файлы командой cp /etc/* /mnt/HD_a2/etc/ , предварительно создав папку etc в корне накопителя. Прикол в том, что в прошивке 1,04 видимо нет файла ftpaccess. Знатоки, отзовитесь!

_________________
http://kostasoft.com - Наш софт!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 28, 2008 22:04 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
kostasoft писал(а):
Необходимо через телнет скопировать конфигурацию сервера на диск, поправить ее ручками (добавить 2 строки)
passive address 192.168.0.130 192.168.0.0/16
passive address 85.249.73.ххх 0.0.0.0/0
, причем делать это не виндузавским блокнотом (видимо,проблемы с кодировкой-юникодом)
и обратно залить по телнету.

Между прочим, если посмотреть простым блокнотом конфиг DNSа, сохраненный из его веб-интерфейса, то прямо там и есть такие строки. Выглядят так:
Цитата:
#passive ports 0.0.0.0/0 65501 65510
pasv-allow all *


Может, прям в конфиге и подправить и раскаментить без всякого телнета? :)

p.s.Я сам не пробовал. Кто попробует, отпишитесь.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 29, 2008 00:09 
Не в сети

Зарегистрирован: Ср фев 27, 2008 17:25
Сообщений: 85
Откуда: Санкт-Петербург
К сожалению в конфиге такого найти не удалось.
Прошивка 1,04
Версия конфига 2.9

_________________
http://kostasoft.com - Наш софт!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 29, 2008 01:20 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
kostasoft писал(а):
К сожалению в конфиге такого найти не удалось.
Прошивка 1,04
Версия конфига 2.9

А вот в версии 2.5 есть (с прошивкой 1.03)

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 04, 2008 19:27 
Не в сети

Зарегистрирован: Ср фев 27, 2008 17:25
Сообщений: 85
Откуда: Санкт-Петербург
Ну, что, кто-нибудь подскажет как настроить IP Masquerading на фтп сервере?

_________________
http://kostasoft.com - Наш софт!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 10, 2008 13:02 
Не в сети

Зарегистрирован: Ср фев 27, 2008 17:25
Сообщений: 85
Откуда: Санкт-Петербург
Нашел! Надо указать ключ -P <ip address or host name> при запуске Pure-ftpd сервера. Более подробно о ключах можно почитать здесь http://download.pureftpd.org/pub/pure-ftpd/doc/README
Теперь надо найти строку запуска ftp сервера и добавить ключ

_________________
http://kostasoft.com - Наш софт!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 11, 2008 21:11 
Не в сети

Зарегистрирован: Ср фев 27, 2008 17:25
Сообщений: 85
Откуда: Санкт-Петербург
Раз rc.sh менять бесполезно, есть предложение! Отключаем фпт-сервер через веб интерфейс. Копируем /usr/bin/pure-ftpd в /mnt/HD_a2/lnx_bin/ и в /mnt/HD_a2/fun_plug прописываем запуск фтп сервера со всеми параметрами, что нам нужно. Наверное, нужно будет сослаться на файл конфигурации /etc/pure-ftpd.conf Как это сделать, еще не знаю. И как прописать в fun_plug пока тоже. Кто в курсе, буду рад помощи...

ЗЫ: А ларчик просто открывался. У меня стоит еще торрент клиент mldonkey. В fun_plug стоит линк на mlnet.sh из корня. Я в этот файл просто добавил строку в конце
/usr/bin/pure-ftpd -p 65501:65510 -P ххх.ххх.ххх.ххх &
где 65501:65510 - открываемые порты в роутере для работы сервера в пассивном режиме, а ххх.ххх.ххх.ххх - внешний ip адрес
Появились проблемы с русскими буквами (надо будет найти, какими ключами вылечить) и браузеры по прежнему не коннектятся до конца. Тотал коммандер зависает на команде 227 Entering passive mode. Нажав "Отмена", как ни странно, удачно подключаемся к серверу.

ЗЫЗЫ: Заработало после перезагрузки НАСа и роутера. Вот уж самый безопасный фтп сервер :-) Тоталом зашел нормально, фаерфоксом и 6 эксплорером тоже. А вот 7 эксплорер показал мне всю структуру вместе со скрытыми папками коробочки. Я чуть не охренел. Надо будет отключить всех пользователей, оставлю только анонимный. Я в шоке...

ЗЫЗЫЗЫ: В итоге строка приняла вид
/usr/bin/pure-ftpd -p 65501:65510 -P ххх.ххх.ххх.ххх -O stats:/mnt/HD_a2/pureftpd.log -8 UTF-8 -9 cp1251 &

_________________
http://kostasoft.com - Наш софт!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 15, 2008 17:54 
Не в сети

Зарегистрирован: Ср мар 12, 2008 16:27
Сообщений: 16
Откуда: SPb
Цитата:
Что нужно сделать для получения доступа из глобальной сети к фтп через браузер


У меня реализованно следующим образом -
На роутере настроен порт форвардинг на dns-323 по портам 20-21
/usr/bin/pure-ftpd -p 65501:65510 -P ххх.ххх.ххх.ххх & - НЕ ДЕЛАЛ !!!!
Во встроенном dns-323 фтп кроме кодировок вообще ничего не правил.
Пускает из глобальной сети прекрасным образом Операми- Файрфоксами-Эксплорерами-Тотал Коммандерами
( В тотале специально поставил галку -" Пассивный режим обмена )
через браузер хожу как " ftp://login:pass@ip адрес внешнего интерфейса роутера "


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 15, 2008 20:39 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Andreeff Dmitriy писал(а):
Цитата:
Что нужно сделать для получения доступа из глобальной сети к фтп через браузер


У меня реализованно следующим образом -
На роутере настроен порт форвардинг на dns-323 по портам 20-21
/usr/bin/pure-ftpd -p 65501:65510 -P ххх.ххх.ххх.ххх & - НЕ ДЕЛАЛ !!!!
Во встроенном dns-323 фтп кроме кодировок вообще ничего не правил.
Пускает из глобальной сети прекрасным образом Операми- Файрфоксами-Эксплорерами-Тотал Коммандерами
( В тотале специально поставил галку -" Пассивный режим обмена )
через браузер хожу как " ftp://login:pass@ip адрес внешнего интерфейса роутера "

Очень интересно. И с кем соединяется FTP-клиент, когда в ответ на команду PASV получает приватный IP?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 63 ]  На страницу 1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB