faq обучение настройка
Текущее время: Пт авг 08, 2025 12:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Пт сен 11, 2009 23:57 
Не в сети

Зарегистрирован: Ср сен 02, 2009 11:24
Сообщений: 13
Откуда: Москва
Здравствуйте. Появилась одна проблема , связанная с настройкой доступа к FTP-серверу , основанного на Planet NAS-7101.
Все вроде правильно делаю. Но так не получается достичь желаемого результата.
Изображение
Изображение
Изображение

Все время выдается одна и та же ошибка при проверки
извне
Изображение

Когда я работал на другом роутере под АДСЛ (ZyXel P660 HT2 EE) и был подключен к Стриму такого же не наблюдалось .
В чем может быть причина ? Буду благодарен за помощь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 13, 2009 12:58 
Не в сети

Зарегистрирован: Вс авг 02, 2009 10:58
Сообщений: 55
Откуда: Москва
Если для Вас принципиальна работа с сервером в пассивном режиме, то работать не будет: в NAS-7101 нет возможности задать другой адрес, который объявляет сервер в процессе FTP-взаимодействия, а в DI-804 нет обработчика пакетов на уровне протокола приложения (FTP ALG).
Возможность использовать активный режим зависит от подключения, которое используется на стороне FTP-клиента. В случае работы клиента через NAT - ничего, опять же, не получится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 13, 2009 21:26 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
DMZ - совсем не катит?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 13, 2009 22:53 
Не в сети

Зарегистрирован: Ср сен 02, 2009 11:24
Сообщений: 13
Откуда: Москва
vve писал(а):
в NAS-7101 нет возможности задать другой адрес, который объявляет сервер в процессе FTP-взаимодействия, а в DI-804 нет обработчика пакетов на уровне протокола приложения (FTP ALG).

Что вы имеете ввиду , говоря про адрес ? Правильно я понимаю вы хотите сказать про сервис типа DynDns.org .

terrible
DMZ почему-то не срабатывает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 14, 2009 02:46 
Не в сети

Зарегистрирован: Вс авг 02, 2009 10:58
Сообщений: 55
Откуда: Москва
AndShar писал(а):
Что вы имеете ввиду , говоря про адрес ? Правильно я понимаю вы хотите сказать про сервис типа DynDns.org .

Нет. FTP - один (а возможно, и единственный) из не-микрософтовских протоколов, стандарт которого предполагает передачу IP-адресов сервера и клиента ВНУТРИ TCP-пакета, т.е. в блоке данных. При прохождении через маршрутизатор с NAT, адрес отправителя в заголовке пакета заменяется на адрес внешнего интерфейса, как и должно быть. Но классический маршрутизатор никак не обрабатывает содержимое блока данных пакета, и в результате у Вас получается вот такая картина:
Цитата:
220 ProFTPD 1.3.0 Server (NAS FTPD) [192.168.0.121]

В результате, клиент (в пассивном режиме) пытается открыть сессию обмена данными с Вашим сервером по "серому" адресу 192.168.0.121, чего он сделать, естественно, не может.
Проблема эта старая и давно известная. Решать её можно двумя способами:
1. Настроить FTP-сервер так, чтобы он "заворачивал в пакет" не адрес своего локального интерфейса, а какой-то другой, например, задаваемый в настройках. Такие настройки есть в большинстве современных программных серверов. К сожалению, встроенный в NAS-7101 сервер такой возможностью не обладает, во всяком случае, на уровне настроек в интерфейсе пользователя.
2. Проанализировать при прохождении через маршрутизатор содержимое блока данных пакета и заменить в нём адрес на адрес внешнего интерфейса. Такая замена может быть частью функциональности ALG - Application Layer Gateway. Опять же к сожалению, в DI-804 нет FTP ALG.
AndShar писал(а):
DMZ почему-то не срабатывает.

Размещение сервера в DMZ помогает, ценой снижения уровня безопасности до недопустимого в большинстве случаев, в решении другой категории связанных с FTP проблем - разрешения доступа к группе портов сервера извне для организации сессии передачи данных. В нашем случае, это не имеет смысла из-за наличия нерешённой первой проблемы, описанной выше.
Возможный способ доступа к серверу в такой ситуации - использование FTP-клиента, умеющего заменять на внешний (или не обращать внмания на) адрес сервера, передаваемый в пакете. Такая функция есть, например, в FileZilla. Для публичного сервера такой способ вряд ли всерьёз можно считать решением, но если речь идёт о "ресурсе для своих" - то может быть приемлемым.
Ну и активный режим, конечно, со всеми присущими ему особенностями.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 14, 2009 11:33 
Не в сети

Зарегистрирован: Ср сен 02, 2009 11:24
Сообщений: 13
Откуда: Москва
vve
Спасибо вам большое за подробнейшее разъяснение.
Попробую тогда попросит кого-нибудь из знакомых поставить
FileZilla и посмотреть получится ли войти на сервер и увидеть содержимое


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 15, 2009 23:21 
Не в сети

Зарегистрирован: Ср сен 02, 2009 11:24
Сообщений: 13
Откуда: Москва
Поэкспериментировали мы с другом c FTP-сервером при помощи фтп-клиента FileZilla.
И вот что получилось .
Изображение
Просто вписал адрес и нажал на кнопку "быстрое соединение"
Изображение
А это уже подключение в активном режиме.
Т.е. в пассивном режиме подключится не удавалось, в активном - наоборот получалось .
Я пришел к выводу , если отключит в настройках браузера пассивный режим , то тогда можно свободно подключатся к серверу.
Изображение

Загрузка на сервер идет нормально , а скачка с сервера почему-то идет медленно .
Изображение
Загрузка.
Изображение
Скачка.
Скажите, не связано ли это с переходом с одного
режима на другой , с пассивного на активный ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 16, 2009 09:43 
Не в сети

Зарегистрирован: Пт май 09, 2008 10:11
Сообщений: 292
Откуда: Нижний Новгород
Скорость ФТП зависит от роутера, потому что внутренний проц конвертирует сигналы.
Раньше был у меня зиксель 330, акорп, скорость 5 мегабайт, не выше.
Купил 855 дир скорость 25 мегабайт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 16, 2009 21:08 
Не в сети

Зарегистрирован: Ср сен 02, 2009 11:24
Сообщений: 13
Откуда: Москва
Skare писал(а):
Скорость ФТП зависит от роутера, потому что внутренний проц конвертирует сигналы.
Раньше был у меня зиксель 330, акорп, скорость 5 мегабайт, не выше.
Купил 855 дир скорость 25 мегабайт.

Странно, неужели это правда . Интересно , а что скажут , сами многоуважаемые сотрудники про это , подтверждаете ли вы данное высказывание ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 237


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB