faq обучение настройка
Текущее время: Вс авг 17, 2025 03:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: доступ к FTP в WAN через D-Link DI-604
СообщениеДобавлено: Сб апр 21, 2007 01:55 
Не в сети

Зарегистрирован: Сб апр 21, 2007 01:38
Сообщений: 8
Есть локальная сеть:

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : computer
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139
Физический адрес. . . . . . . . . : XX-XX-XX-XX-XX-XX
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 172.31.3.144
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 172.31.3.1
DNS-серверы . . . . . . . . . . . : 192.168.0.11
192.168.0.14
Основной WINS-сервер . . . . . . : 172.31.3.244


Доступ в интернет через NAT:

Indepndent Mapping, Port Dependent Filter
Preserves ports
No hairpin


Сейчас доступ к FTP-серверам находящимся в WAN проходит как в активном, так и в пассивном режиме. Если я приобрету маршрутизатор DI-604 и подключу к нему три компьютера, то можно ли будет настроить DI-604 таким образом, чтобы все три компьютера могли подключаться к FTP-серверам в WAN в активном режиме? Если да, то как его настроить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 21, 2007 05:34 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Если клиенты в активном, дополнительная настройка не требуется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 22, 2007 03:09 
Не в сети

Зарегистрирован: Сб апр 21, 2007 01:38
Сообщений: 8
Как не требуется? Насколько я понимаю процесс, то все будет происходить так:
Мой компьютер (например 192.168.1.2) выдаст команду PORT с адресом 192.168.1.2 и каким-то портом. DI-604 подменит адрес пакета со 192.168.1.2 на свой 172.31.3.144, но в команде PORT адрес так и останется 192.168.1.2, т.к. это более высокий уровень (уже внутренности пакета). Таким образом внешний FTP попытается подключиться по адресу 192.168.1.2 и естественно ничего не получится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 22, 2007 06:18 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Он должен дать серверу команду PASV, тогда будет работать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 22, 2007 06:37 
Не в сети

Зарегистрирован: Сб апр 21, 2007 01:38
Сообщений: 8
Ну так я же с самого начала спрашивал не о пассивном режиме (понятно, что в нем будет работать), а об активном режиме, а в нем, как известно, выдается команда PORT, а не PASV, которая используется в пассивном режиме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 22, 2007 06:38 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Тогда нужно проброс портов делать:
http://ftp.dlink.ru/pub/Router/knowlegebase/di_xxx_pasv.doc


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 22, 2007 06:55 
Не в сети

Зарегистрирован: Сб апр 21, 2007 01:38
Сообщений: 8
Это я уже читал. Цитирую заголовок:

Как настроить Virtual Server для FTP в Passive Mode за маршрутизаторм DI-xxx?

Еще раз повторю, меня интересует активный режим. К тому же в приведенном документе речь идет о FTP-сервере, который находится в LAN и его делают доступным для WAN, у меня ситуация обратная, мне нужен доступ к FTP-серверам в WAN в активном режиме. Как я понимаю, для этого нужно, чтобы маршрутизатор отслеживал сам протокол FTP, без этого он не сможет подменить IP-адрес в команде PORT, а именно это и нужно сделать иначе ничего работать не будет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 22, 2007 07:18 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Если клиент работает в пассивном режиме, то роутер настраивается как в инструкции (можно 1 порт пробросить), а клиент в свою очередь передает серверу свой реальный IP и порт по которому сервер должен установить соединение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 22, 2007 07:21 
Не в сети

Зарегистрирован: Сб апр 21, 2007 01:38
Сообщений: 8
Beliar писал(а):
Если клиент работает в пассивном режиме

Я уже честно говоря устал :) Еще раз говорю, клиент работает в активном режиме и настроить его в пассивный режим нет возможности.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 22, 2007 07:25 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Еще раз повторяю: если клиент работает в активном - сервер в пассивном, и наоборот. Иначе никак.
Для работы с сервером в активном режиме нужна настройка, в пассивном - нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 22, 2007 07:39 
Не в сети

Зарегистрирован: Сб апр 21, 2007 01:38
Сообщений: 8
Beliar писал(а):
Еще раз повторяю: если клиент работает в активном - сервер в пассивном, и наоборот. Иначе никак.

Да... Странно, я считал, что есть просто тип соединения активный, либо пассивный. В активном клиент выдает команду PORT, в пассивном команду PASV. Но суть не в терминологии :) Клиент выдает команду PORT, содержащуюю IP-адрес клиента (например 192.168.1.2) и этот адрес находится внутри пакета, а маршрутизатор подменяет только адрес пакета на свой (например на 172.31.3.144), соответственно FTP сервер, получив команду PORT возмет IP-адрес для ответа из нее т.е. 192.168.1.2, а не из пришедшего пакета, в котором адрес подменен, на адрес маршрутизатора (172.31.3.144) и соответственно ответит на адрес 192.168.1.2 и естественно пакет уйдет вообще не туда, а о проброске портов пока вообще и речи не идет, т.к. пакет просто не дойдет до маршрутизатора вообще.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 22, 2007 10:04 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Вот поэтому клиент должен выдавать адрес 172.31.3.144, иначе работать не будет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 22, 2007 18:48 
Не в сети

Зарегистрирован: Сб апр 21, 2007 01:38
Сообщений: 8
Так как же клиент может выдать адрес 172.31.3.144, если его адрес 192.168.1.2 ? В клиенте ничего настроить нельзя, посему вопрос остается в силе. Хотелось бы услышать мнение сапорта д-линка по вопросу приведенному в первом посте, возможно ли такое, если да, то как настроить, если нет, то какой маршрутизатор это может обеспечить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 26, 2007 22:30 
Не в сети

Зарегистрирован: Сб апр 21, 2007 01:38
Сообщений: 8
Все еще жду ответа от сапорта д-линка. :(


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 228


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB