faq обучение настройка
Текущее время: Сб авг 02, 2025 18:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Вт апр 06, 2010 13:14 
Не в сети

Зарегистрирован: Вт апр 06, 2010 09:52
Сообщений: 4
Здравствуйте!
есть ftp сервер, стоит в lan за DFL-800.
есть правила sat и allow для публикации этого сервера.
есть внешний клиент, для которого этот сервер настраивается.
у клиента шлюз смотрит на source порт и если он не 20, как положено при активном режиме, то соединение сбрасывается.
проблема в том что DFL-800 этот самый 20-й порт меняет на произвольный из внешнего диапазона.
в ALG разрешал активный для клиента, запрещал пассивный для сервера. не помогло.
создал порт 21 без ALG, использовал его при публикации - то же самое.
клиенты без фаерволов, например я сам через sky-link модем извне нормально подключаются, видят данные, копируют.

как сделать так чтобы DFL-800 не менял source порт?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 06, 2010 13:43 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас через DFL только публикация порта идет? Для нее используйте ALG FTP inbound.

Если на другом DFL делается NAT, то там используйте ALG FTP outbound.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: так и настроено
СообщениеДобавлено: Вт апр 06, 2010 14:10 
Не в сети

Зарегистрирован: Вт апр 06, 2010 09:52
Сообщений: 4
за dfl стоит isa, для неё правило по её IP настроено.
сервер публикуемый параллельно ISA стоит, то есть она на него не влияет.
на этом же DFL правила публикации http, smtp, dns работают без проблем с теми же параметрами

ALG FTP inbound как раз используется
я так понял что ситуация похожа на эту.
viewtopic.php?t=120488
но я не понимаю что конкретно в моём случае надо делать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 06, 2010 14:48 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
- прошивка ?
- попробуйте для клиента и сервера пассивный режим

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 06, 2010 14:57 
Не в сети

Зарегистрирован: Вт апр 06, 2010 09:52
Сообщений: 4
прошивка насколько я понимаю последняя
2.26.00.06-12649
Sep 23 2009

пассивный режим нельзя в этом и проблема.
надо именно активный и чтобы source порт передачи с сервера был 20.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 06, 2010 15:01 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
CHOXA писал(а):
надо именно активный и чтобы source порт передачи с сервера был 20.
в акстивном режиме - невозможно

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: то есть никак?
СообщениеДобавлено: Вт апр 06, 2010 15:07 
Не в сети

Зарегистрирован: Вт апр 06, 2010 09:52
Сообщений: 4
то есть никак не получится этого сделать?
он всегда будет менять и его никак нельзя научить этого не делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 08:06 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
никак, потому что порт меняет не дфл, а фтп-сервер

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 262


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB