faq обучение настройка
Текущее время: Вс июл 13, 2025 09:02

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: FTP через DFL-200
СообщениеДобавлено: Пн фев 19, 2007 16:09 
Не в сети

Зарегистрирован: Вт ноя 07, 2006 15:45
Сообщений: 9
Задача:
Через DFL-200 к Интернет подключена локальная сеть. На одной из машин в сети запускаем FTP сервер. Необходимо получить к нему доступ с определенного IP извне.
Решение:
Создаем правило для TCP mapping, проверяем source IP и distination порт и если нормально, то отправляем на внутренний IP. Не работает.
При этом в самом FTP сервере я вижу что клиент подключился, а в FTP клиенте получаю:"...сервер не ответил за необходимое время или порвал соединение...список файлов получить не могу".
Если же я задаю не TCP, а ftp-pasthrough, то все работает (порт в службе я изменил на нужный мне).
Вопрос:
Почему не работает стандартный TCP mapping для данной задачи?

PS При этом параллельно работает два других TCP mapping-a (для других служб) без проблем.
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 19, 2007 17:36 
Потому что указанный сервис включает в себя не только порты, но и ALG, который нужен для работы сервера в пассивном режиме


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 19, 2007 17:45 
Не в сети

Зарегистрирован: Вт ноя 07, 2006 15:45
Сообщений: 9
Stanislav Kozlov писал(а):
Потому что указанный сервис включает в себя не только порты, но и ALG, который нужен для работы сервера в пассивном режиме


ALG это алгоритм посылки команд и ответов ?
Правильно я понял, что если я выбираю "ftp-pasthroug", с проверкой source IP, я получаю решение своей задачи и именно так я должен настроить port mapping? (мне нужно пропускать ftp соединения только с моего IP).
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 19, 2007 19:10 
ALG это работа с 7-м уровнем модели OSI, на уровне приложений. Грубо говоря он помогает работать протоколу FTP


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 19, 2007 19:11 
если нужно соединение только с вашего IP ограничте SrcIP


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 19, 2007 19:26 
Не в сети

Зарегистрирован: Вт ноя 07, 2006 15:45
Сообщений: 9
Спасибо за ответы.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 293


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB