faq обучение настройка
Текущее время: Чт авг 21, 2025 19:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Пт май 05, 2006 09:17 
Не в сети

Зарегистрирован: Чт май 04, 2006 09:46
Сообщений: 8
Откуда: Penza
есть DI-808HV, подключение к провайдеру по static ip, есть некий скрипт, который автоматом с ftp-сервера должен забирать информацию... файрвол автоматом рубил соединение с этим фтп, я создал следующее правило :
Action Name Source Destination Protocol
Allow FTP WAN,213.171.51.58 LAN,* TCP,*

при попытке забрать файл с фтп в логе появляется запись, что попытка доступа с 213.171.51.58 заблокирована...

почему это может происходить? правило-же создано...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 05, 2006 13:21 
По-идее т.к. Вы находитесь за NAT никаких правил прописывать не нужно. В таблице NAT уже есть запись о портах которые нужно странслировать в зону LAN.
Выложите пожалуйста все правила firewall


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 05, 2006 13:26 
Не в сети

Зарегистрирован: Чт май 04, 2006 09:46
Сообщений: 8
Откуда: Penza
Firewall Rules List Action Name Source Destination Protocol
Allow From TD 1 WAN,80.82.171.94 LAN,192.168.7.0-192.168.7.255 TCP,13704
Allow FTP WAN,213.171.51.58 LAN,* TCP,*
Allow Vypress chat 1 WAN,80.82.171.94 LAN,192.168.7.0-192.168.7.255 TCP,57545
Allow Virtual Server FTP WAN,* LAN,* TCP,21
Allow Allow to Ping WAN port WAN,* WAN,* ICMP,*
Deny Default *,* LAN,* *,*
Allow Default LAN,* *,* *,*


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 05, 2006 13:41 
Allow FTP WAN,213.171.51.58 LAN,* TCP,*
Allow Virtual Server FTP WAN,* LAN,* TCP,21
У Вас уже есть Virtual Server отвечающий за пропускание через firewall пакетов обращенных к порту 21.
Какие Вы видите логи, при блокировании пакета?
правило:
Allow FTP WAN,213.171.51.58 LAN,* TCP,*
пропускает все пакеты от указанного хоста сквозь firewall ко всем машинам в lan.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 05, 2006 13:44 
Не в сети

Зарегистрирован: Чт май 04, 2006 09:46
Сообщений: 8
Откуда: Penza
5 мая 2006 г. 13:44:11 Blocked access attempt from 213.171.51.58:20 to TCP port 61049
5 мая 2006 г. 13:44:14 Blocked access attempt from 213.171.51.58:20 to TCP port 61049


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 05, 2006 13:57 
Значок Enable установлен на правиле
Allow FTP WAN,213.171.51.58 LAN,* TCP,*


Последний раз редактировалось Stanislav Kozlov Пт май 05, 2006 14:01, всего редактировалось 1 раз.

Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 05, 2006 13:58 
Не в сети

Зарегистрирован: Чт май 04, 2006 09:46
Сообщений: 8
Откуда: Penza
да, конечно!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 05, 2006 14:11 
Сервер скорее всего работает в пассивном режиме по-этому блокируются данные, передаваемые им на порт 20.
Отключите правило "VirtServer" и "FTP" и попробуйте выполнить вход на указанный Вами сервер.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 228


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB