faq обучение настройка
Текущее время: Сб сен 20, 2025 19:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Забавно - не могу понять что с FTP...
СообщениеДобавлено: Вс янв 22, 2006 03:01 
Не в сети

Зарегистрирован: Вс янв 22, 2006 02:38
Сообщений: 2
Откуда: Baku
Модель 504Т
Прошивка DSL-504T_V1.00B02T02.RU.20041014

Проблема в том что при настройке FTP эта сволочь СОВЕРШЕННО не нуждается в DATA портах! :shock:

Настройки: Acess list empty - разрешено все исходящее
Port mapping (или как его там) - открыт сервис 21
БОЛЬШЕ НИЧЕГО - никакого range для динамических портов


Пофигу :x Все бегает в актив-пассив.
В частности пассивный режим - когда DATA-соединение идет от клиента на сервер (специально запрещал клиенту активное соединение)

Даже грешным делом сперва подумал "смотри какой вумный - динамически делает" как Winroute Firewall (когда ему инспектора прописываешь - кто работал поймет)

Ан нет - гляжу здесь народ наоборот все ручками открывает

Файервол вроде работает - отключаю 21 - нет коннекта.

Что делать - даже не знаю... Вроде сканил снаружи - все закрыто кроме 21...
Мож я не правильно понимаю суть работы FTP в passive mode?

Клиент инициирует соединение по 21
Подает PASV
Получает второй динамический порт из range
Инициирует второе соединение

Есть идеи? :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 22, 2006 16:35 
Не в сети

Зарегистрирован: Пн дек 13, 2004 15:14
Сообщений: 479
Откуда: Russia,Moscow
Там действительно NAT умный.
Если исходящий пакет на порт 21 - то модем его обрабатывает и выясниет на какой порт приложение просит DATA, и временно делает форвард этого порта.

_________________
DFL-260E A1 v.12.00.13.05-34465; DFL-210 A4 v.2.27.08.03-22678; DAP-2310 A1 v.1.16


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 23, 2006 15:29 
Не в сети

Зарегистрирован: Пт сен 09, 2005 11:28
Сообщений: 163
Откуда: Москва
Но только для порта 21. Если назначить другой порт FTP, работать перестанет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 23, 2006 16:40 
Не в сети

Зарегистрирован: Вс янв 22, 2006 02:38
Сообщений: 2
Откуда: Baku
Честно говоря не экспериментировал (в голову не пришло)
У нас провайдер ничего не блокирует - поэтому не было необходимости.

В любом случае я думаю встроенному фаеру доверять особо не следует.

(с) "Тут ведь как - можете взлететь, а можете не взлететь."


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 24, 2006 02:40 
Не в сети

Зарегистрирован: Ср июн 15, 2005 14:30
Сообщений: 67
Откуда: Moscow
Elmorrre, в последней прошивке (которая адсл2), гораздо больше настроек роутера, если ваша вас не устраивает, обязательно пробуйте :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 35


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB