Výsledky 1 až 14 z 14

Téma: Jak "premapovat" FTP?

  1. #1

    Standardní Jak "premapovat" FTP?

    Ahojda! Mam doma router, na kterym bezi Mikrotik RouterOS. Mam jednu verejnou adresu a na siti cca 5 pocitacu. Router ma vnitrni IP adresu napr. 10.10.1.1 a verejnou napr. 212.80.68.78. Potreboval jsem, aby se jeden pocitac v siti (napr. 10.10.1.2) tvaril jako aktivni, tak jsem na nej z verejne adresy forwardnul porty 1-65400. Na port 65401 jsem z vnitrni adresy routeru (tj 10.10.1.1) forwardnul port 21 (FTP command). Z venku prikazy pro FTP funguji, ale nelze navazat datove spojeni (neni zde port 20 - FTP data). Ten bych zkusil forwardnout na vnejsi port 65400, ale jak dat FTP clientovi vedet, ze ma pro FTP-data poizivat port 65400 misto 20ky? S 21kou neni problem, jednoduse za dvojtecku za adresou a je to OK, ale takle jsem v koncich . Diky za odpovedi!
    Lenovo ThinkPad T400s (Intel Centrino 2 vPro 2.4GHz, 8GB RAM, Intel GMA 4500MHD, 250GB HDD 1.8" Toshiba)

  2. #2

    Standardní

    Zalezi co je to za ftp server, u vetsiny to jde bez problemu nastavit, hledej neco jako passive port range, ci tak neco.
    Proste ty to zadas na serveru jake porty se maji pro passive pouzivat (defaultne 20) a ten to pak rekne klientovi.

    Jede to na woknech ci linux? Co je tam za ftp server?

    Fanless Experiment || Gigabyte Z77-DS3H | Intel i5-3570K | Thermalright HR-02 | 16G DDR3 | Sapphire HD 7750 Ultimate | Crucial M4 256GB | Seasonic X-400FL | Fractal Define R4
    Dell D430 || i945G | C2D 1.2G ULV | 2G DDR2 533 | GMA950 | 12" 1280x800 | 80G 4k2 | 802.3ab | 802.11g | 802.15.1 | HSDPA | Windows 7 x64
    Storage || i965G | E2200 | 4G DDR2 | RAID5 6x Samsung HD154UI 1.5TB - ~7TiB | 802.3ab ...powered by Ubuntu Server x64
    Accessories || E-MU Tracker Pre USB 2.0 | Meier Corda Headsix | Sony MDR-CD470 | Pioneer A-204R | Tesla ARS 9218 32 | LG 32LD350

    "Music is essentially useless, as life is." George Santayana


  3. #3

    Standardní

    Prave ze s MikroTikem (Linux) je trosku problem, pze je to "uzavrena" distribuce, do ktery se moc neda lizt. Vsechno je rizeny z vlastniho GUI ve Win nebo pres telnet (ssh), kde se po prihlaseni stejne objevi jeho nabidka, ze ktery se do systemu dostat neda. Nedokazu tak ani rict, co je to za FTP server (ani z welcome message, pze se to hlasi "Welcome on MikroTik RouterOS....") .
    Lenovo ThinkPad T400s (Intel Centrino 2 vPro 2.4GHz, 8GB RAM, Intel GMA 4500MHD, 250GB HDD 1.8" Toshiba)

  4. #4

    Standardní

    Tak ted jsem to nejak prestal chapat, mel jsem pocit, ze to ftp je na jednom z tech 5 pc za routerem.
    Muzes mi to prosim nejak namalovat co je kam forwardnuty

    Fanless Experiment || Gigabyte Z77-DS3H | Intel i5-3570K | Thermalright HR-02 | 16G DDR3 | Sapphire HD 7750 Ultimate | Crucial M4 256GB | Seasonic X-400FL | Fractal Define R4
    Dell D430 || i945G | C2D 1.2G ULV | 2G DDR2 533 | GMA950 | 12" 1280x800 | 80G 4k2 | 802.3ab | 802.11g | 802.15.1 | HSDPA | Windows 7 x64
    Storage || i965G | E2200 | 4G DDR2 | RAID5 6x Samsung HD154UI 1.5TB - ~7TiB | 802.3ab ...powered by Ubuntu Server x64
    Accessories || E-MU Tracker Pre USB 2.0 | Meier Corda Headsix | Sony MDR-CD470 | Pioneer A-204R | Tesla ARS 9218 32 | LG 32LD350

    "Music is essentially useless, as life is." George Santayana


  5. #5

    Standardní

    Když už jste založily tento thread může mi někdo pomoci s forwardováním portů na ADSL modem routeru SMC7204BRB-V1.00, na svém pc mám rozjetý FTP server Serv-U díky za každou radu
    CPU - AMD Athlon XP2500@2800+ (1.83@2.15GHz) Water cool l Motherboard - Gigabyte 7NNXP l VGA - ATI Radeon 9500 128MB 256-bit l Memory - 2x256MB A-DATA DDR566@Dual Channel DDR 400MHz Timing 2,2,2,2 l HDD - 2 x Samsung SP1614C to STRIP S-ATA RAID MODl Mechaniky - Toshiba SD-M1402, Teac CD-RW552D

  6. #6

    Standardní

    Zkusim to teda trosku prehlednejc popsat:

    Sitovky v routeru:
    WAN: 212.80.68.78
    LAN: 10.10.1.1

    PC v siti
    PC1: 10.10.1.2
    PC2: 10.10.1.3

    forward je nasledujici:
    from 212.80.68.78:1-65500 forward to 10.10.1.2:1-65500 (tim se prekryji veskery porty pro sluzby bezici na rozhrani WAN mapovanim na porty PC1)

    from 10.10.1.1:21 forward to 212.80.68.78:65521 (FTP control port pouzitej na rozhrani vnitrni site se premapuje na volnej port externi adresy)

    Ted uz jenom jak udelat to, aby to FTP bylo pristupne zvenku? Jak je videt, tak samozrejme FTP-control (21) nestaci, pze to zvenku po pripojeni pise "Can't estabilish data connection.".... Imho by mozna stacilo "vykrojit" z toho prvniho mapovani nejaky porty nad 1024 a forwardnout na to vnitrni rozhrani (10.10.1.1) jako v tom druhym forwardu, jenomze jak potom zajistit, ze je skutecne pri pasivni komunikaci pouzije...
    Lenovo ThinkPad T400s (Intel Centrino 2 vPro 2.4GHz, 8GB RAM, Intel GMA 4500MHD, 250GB HDD 1.8" Toshiba)

  7. #7

    Standardní

    Citace Původně odeslal IntEx
    from 10.10.1.1:21 forward to 212.80.68.78:65521 (FTP control port pouzitej na rozhrani vnitrni site se premapuje na volnej port externi adresy)
    Tohle mi neni jasny, proc forwardujes z jednoho pc na to same pc?

    A jeste mi prosim vysvetli ceho se snazis dosahnout, aby jelo ftp z venku? z venku i zevnitr? na jakych portech?

    sorry, ale asi jsem natvrdlej

    Fanless Experiment || Gigabyte Z77-DS3H | Intel i5-3570K | Thermalright HR-02 | 16G DDR3 | Sapphire HD 7750 Ultimate | Crucial M4 256GB | Seasonic X-400FL | Fractal Define R4
    Dell D430 || i945G | C2D 1.2G ULV | 2G DDR2 533 | GMA950 | 12" 1280x800 | 80G 4k2 | 802.3ab | 802.11g | 802.15.1 | HSDPA | Windows 7 x64
    Storage || i965G | E2200 | 4G DDR2 | RAID5 6x Samsung HD154UI 1.5TB - ~7TiB | 802.3ab ...powered by Ubuntu Server x64
    Accessories || E-MU Tracker Pre USB 2.0 | Meier Corda Headsix | Sony MDR-CD470 | Pioneer A-204R | Tesla ARS 9218 32 | LG 32LD350

    "Music is essentially useless, as life is." George Santayana


  8. #8
    Senior Member Avatar uživatele sasha
    Založen
    26.10.2002
    Bydliště
    Kuttenberg
    Příspěvky
    1 114
    Vliv
    294

    Standardní

    tak kdyz mas 10.10.1.1:21 forward to 212.80.68.78:65521
    to nebezi stejnym zpusobem pro 20 port?
    kdyz stejne pises ze jsou vsechny porty prekryty....
    Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen

  9. #9

    Standardní

    Citace Původně odeslal monsoon
    Citace Původně odeslal IntEx
    from 10.10.1.1:21 forward to 212.80.68.78:65521 (FTP control port pouzitej na rozhrani vnitrni site se premapuje na volnej port externi adresy)
    Tohle mi neni jasny, proc forwardujes z jednoho pc na to same pc?

    A jeste mi prosim vysvetli ceho se snazis dosahnout, aby jelo ftp z venku? z venku i zevnitr? na jakych portech?

    sorry, ale asi jsem natvrdlej
    Forwarduju z vnitrniho na vnejsi rozhrani proto, protoze na tom vnejsim rozhrani uz jsou ty porty prekryty tim forwardem na to PC1, tak to FTP akorat smeruju na jinej vnejsi port.

    2sasha: Kdyz forwardnu port 20 treba z 10.10.1.1:20 to 212.80.68.78:65520, tak to samozrejme nefunguje, protoze ten FTP server o ty 65520ce nevi .
    Lenovo ThinkPad T400s (Intel Centrino 2 vPro 2.4GHz, 8GB RAM, Intel GMA 4500MHD, 250GB HDD 1.8" Toshiba)

  10. #10

    Standardní

    pokud nemuzes nastavit FTP server na routeru, aby pouzival tebou zvolene porty a dal je pak vedet klientovi tak ti nezbyde nez pouzivat standardni porty protoze jinak totiz posila default 20 a ty to smerujes na tu aktivni stanici, takze bys to na te aktivni stanici zase musel smerovat zpatky na router == zbytecne komplikovana smycka
    C2D Wolfheart stabilized...CoolingSys completed...Aurora 3D Black...full 120mm Wolfheart
    WinXP && Gentoo Powered Wolfheart http://img215.imageshack.us/my.php?i...pgentooqt2.jpg
    Intel Core2Duo E6300 1.86@3.2GHz cooled by Ninja Plus| Gigabyte DS4 | 1024MB Kingston 750@920MHz | sound | Gigabyte X1650Pro SilentPipe II | TEAC 40x & Toshiba DVD-RW | WD800JB 80GB | Logitech MX510 | Fortron 300W NP(PN) | MS Sidewinder Strategic Commander|Acer 1721hm
    C366 2@1,85V 32MB RAM, Slackware 9.1 router connected to Chello

  11. #11

    Standardní

    A proc neforwardnes na ten PC1 jen 1-19 a pote 22-65000 ?

    Fanless Experiment || Gigabyte Z77-DS3H | Intel i5-3570K | Thermalright HR-02 | 16G DDR3 | Sapphire HD 7750 Ultimate | Crucial M4 256GB | Seasonic X-400FL | Fractal Define R4
    Dell D430 || i945G | C2D 1.2G ULV | 2G DDR2 533 | GMA950 | 12" 1280x800 | 80G 4k2 | 802.3ab | 802.11g | 802.15.1 | HSDPA | Windows 7 x64
    Storage || i965G | E2200 | 4G DDR2 | RAID5 6x Samsung HD154UI 1.5TB - ~7TiB | 802.3ab ...powered by Ubuntu Server x64
    Accessories || E-MU Tracker Pre USB 2.0 | Meier Corda Headsix | Sony MDR-CD470 | Pioneer A-204R | Tesla ARS 9218 32 | LG 32LD350

    "Music is essentially useless, as life is." George Santayana


  12. #12

    Standardní

    Na FTP potzrebujes port 20 pro FTP data a 21 pro FTP control
    MB:GIGABYTE UD3R, CPU:C2D E8400, RAM 2x 2048 MB A-DATA EE, GK: ASUS Matrix 4850, ZK: SB Audigy + CR Inspire 5300, HDD: Hitachi 250Gb + 500Gb + 640Gb, DVD Pioneer 106, CD-RW Teac 552E, Liteon 1693s, Monitor: Samsung 970p
    NTB: HP nc 6320

  13. #13

    Standardní

    Citace Původně odeslal monsoon
    A proc neforwardnes na ten PC1 jen 1-19 a pote 22-65000 ?
    Protoze kdyz ten PC1 zapnu, tak se mu na FTPko taky potrebuju dostat a tam by zase haprovala ta 20ka.....precijenom je pro mne mensi zlo, kdyz nejede zvenku FTP na routeru, nez na tom PC1...jenom jsem se chtel zeptat, jestli se to neda nejak obejit, nebo dokonce nejak vnutit port pro FTP data klientovi...
    Lenovo ThinkPad T400s (Intel Centrino 2 vPro 2.4GHz, 8GB RAM, Intel GMA 4500MHD, 250GB HDD 1.8" Toshiba)

  14. #14
    Senior Member Avatar uživatele sasha
    Založen
    26.10.2002
    Bydliště
    Kuttenberg
    Příspěvky
    1 114
    Vliv
    294

    Standardní

    a nemuzes tam fuknou mezi proxy ?
    jinak kdyz ti jde ridici... tak das v klientovi prikaz do pasivniho modu a vyberes si port.

    PORT
    Syntax: PORT a1,a2,a3,a4,p1,p2

    Specifies the host and port to which the server should connect for the next file transfer. This is interpreted as IP address a1.a2.a3.a4, port p1*256+p2.

    sendport Toggles the use of FTP PORT instructions. By default, the ftp command uses a PORT instruction when establishing a connection for each data transfer. When the use of PORT instructions is disabled, the ftp command does not use PORT instructions for data transfers. The PORT instruction is useful when dealing with FTP servers that ignore PORT instructions while incorrectly indicating the instructions have been accepted.

    neee goooglleeee
    Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •