faq обучение настройка
Текущее время: Вт июл 22, 2025 02:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: dfl-8760e доступ к ftp (passive mode) в dmz
СообщениеДобавлено: Вт авг 28, 2012 08:17 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
не часто работаю с дфлками, тут пришлось настраивать
в качестве фтп сервера dns-325
полдня голову ломал, настроил, но очучение, как будто лишнего наворотил, слишком уж много правил
хотя, что-нибудь отключаешь и что-то отваливается
раньше вроде попроще настраивал, но правда про пассивный режим не скажу, особо не нужен был, в общем если кто поправит то хорошо, если все верно, то пусть останется как инструкция, а то расклад путевый про пассивный режим я так и не нашел
в общем так
Name /Action/Source interface/Source network/ Destination/interface/Destination/ network Service
ftp_out /NAT/dmz/dmznet/ wan1/all-nets/ ftp_out_AM - это что бы работал активный режим (ftp_out_AM - 20-21 Sourse, 0-65535 Dest)
ftp_sat /SAT/wan1/all-nets/ core/wan1/wan1_ip/ ftp-passthrough-av - проброс 20-21 портов на dns-325, alg отключил, порты в сервисе поставил 20-21
ftp_passive_sat /SAT/wan1/all-nets/ core/wan1_ip/ ftp_passive_ports - проброс портов пассивного режима на dns-325, диапазон портов в сервисе тот что прописан в dns-325, в настройках пассивного режима
ftp_core_allow /Allow/wan1/all-nets/ core/wan1_ip/ ftp-passthrough-av - разрешение до коры 20-21 портов
passive_ports_allow /Allow/wan1/all-nets/ core/wan1_ip/ ftp_passive_ports - разрешение до коры портов пассивного режима
целых 5 правил! только чтоб фтп заработал, мож я отстал конечно от жизни, но если все так настраивается, то как то все сложно
может я где лишнего нагородил?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-8760e доступ к ftp (passive mode) в dmz
СообщениеДобавлено: Вт авг 28, 2012 10:45 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Для FTP есть ALG. они сами все делают. Ваш случай подробно рассмотрен в NetDefend User Manual -- Example 6.2 (смотрел в версии 2.40). Было замечены, правда, глюки в FTP ALG при работе с русскими именами файлов.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 254


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB