Page 4 of 18 FirstFirst ... 2345614 ... LastLast
Results 46 to 60 of 260

Thread: Настройка FTP сервера на Asus WL-500gP

  1. #46
    Quote Originally Posted by sunlit View Post
    есть фтп сервер поднятый на компе в локальной сети у меня дома. Интернет через домашнюю локальную сеть (Матрикс, Петербург, PPTP), есть также внешний ай-пи (интернет). Сервер прекрасно виден и работает в домашней локальной сети провайдера (ну и в моей частной само собой). Проблема с внешним интернет ай-пи - если пытаться выйти на мой фтп через других интернет провайдеров - фтп недоступен. Если выходить находясь в Матриксе - все работает. В чем может быть причина? ХОтелось бы настроить средствами веб-интерфейса, не лазая в пост файрволы и тп. В вебинтерфейсе пробовал выключать и файрвол и ван лан фильтры. прошивка 1.9.2.7-10.
    форум читал но как то слишком много упора на редактирование конфигов, я бы хотел обойтись средствами веб-интерфейса. Прошу совета.
    Попробуйте добавить адрес компа в DMZ в веб-интерфейсе. Еще провайдер может у себя блокировать доступ извне, возможно есть настройки безопасности соединения в личном кабинете как у Корбины. Каким клиентом пытаетесь зайти снаружи, пассивный режим включен или выключен?
    Last edited by PupsDRVR; 18-07-2008 at 10:38.

  2. #47
    так за внешний ай-пи я денег плачу провайдеру, так что он не должен блокировать ничего.
    ВОПРОС% - а вот при настройке фтп как у меня - т.е. вирт. сервер включен - перебрасывает трафик 20 и 21 портов на комп где сервер поднят - и все работает хорошо - но только в домовой сети и в моей домашней - должен по умолчанию рутер перебрасывать и с внешнего айпишника? или надо что-то отдельно настраивать? т.е. если внутри домовой сети все ок, внутри моей домашней - тоже ок, - означает ли это что из внешнего инета тоже должно работать?

    а насчет DMZ - если я его включу - вырубит же опцию вирт. серверов - а я ей тоже пользуюсь для DC++
    или DMZ может работать параллельно с виртуальным сервером?

    в чем же все же может быть дело? в сети матрикс у меня 2 айпи - внутренний сетевой типа 10.7.19.ххх
    и есть внешний интернетный 80.70.231.83
    фтп сервер поднят на одном из домашних компом - и в рутере 500 gp включен вирт сервер. Соотв внутри матрикса мой сервак отлично виден и работает. Более того если я у себя вбиваю внешний ай-пи - находясь в матрице - тоже работает. Но если попробовать с другого провайдера - (кстати кто хочет может попробовать - айпи реальный я написал) - ноль эмоций. Пинг проходит. Фтп не отвечает. Где в рутере могут быть настройки касательно внешнего айпи? соединение с инетом PPTP/
    Last edited by Omega; 02-11-2011 at 16:55.

  3. #48
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by sunlit View Post
    в чем же все же может быть дело? в сети матрикс у меня 2 айпи - внутренний сетевой типа 10.7.19.ххх
    и есть внешний интернетный 80.70.231.83
    фтп сервер поднят на одном из домашних компом - и в рутере 500 gp включен вирт сервер. Соотв внутри матрикса мой сервак отлично виден и работает. Более того если я у себя вбиваю внешний ай-пи - находясь в матрице - тоже работает. Но если попробовать с другого провайдера - (кстати кто хочет может попробовать - айпи реальный я написал) - ноль эмоций. Пинг проходит. Фтп не отвечает. Где в рутере могут быть настройки касательно внешнего айпи? соединение с инетом PPTP/
    Так бы сразу и говорил. Для второго соединения (pptp которое например), надо НАТ делать, например так:
    Code:
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.х --dport 21 -j ACCEPT
    iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 21 -j DNAT --to-destination 192.168.1.х:21
    где "192.168.1.х" - адрес сервера в роутерной локалке. Прописывать в post-firewall

  4. #49
    а как проверить прописались ли эти нат рулзы в iptables
    я делаю iptables --list или iptables -L и вот этих своих ново-введенных рулзов не вижу....

    и так - оффтопик - а почему для конфигурации такой в принципе простой опции мне нужно познавать iptables? где простота?
    Last edited by Omega; 02-11-2011 at 16:58.

  5. #50
    Join Date
    Apr 2008
    Location
    Географический центр Европы
    Posts
    263
    Quote Originally Posted by sunlit View Post
    и так - оффтопик - а почему для конфигурации такой в принципе простой опции мне нужно познавать iptables? где простота?
    Гмм. А что по поводу этой "простой опции" говорит книжка, котороя шла в комплекте с роутером? Или хотябы, дока на CD-диске из комплекта поставки?
    С уважением, Евгений.
    [ASUS WL500g Premium (v1) 1.9.2.7-10] + [512MB USBFlash] + [8GB USBFlash] + [USB BlueTooth DBT-122] + [USB->RS232]

  6. #51
    на оффтопик ответил - а по теме тишина! так как проверить что рулзы прописались в iptables? я вроде сделал post-firewall, не знаю правда грузится ли он автоматом, на всяк случай можно же его вручную запустить? или нет?
    а через веб интерфейс нельзя такое правило прописать касательно фтп трафика с внешнего айпи?

    в итоге мой post-firewall

    iptables -P INPUT DROP
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.88 --dport 20:21 -j ACCEPT
    iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 20 -j DNAT --to-destination 192.168.1.88:20
    iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 21 -j DNAT --to-destination 192.168.1.88:21

    пока безуспешно - фтп не виден

    куда дальше копать?
    Last edited by Omega; 02-11-2011 at 16:54.

  7. #52
    Join Date
    Apr 2008
    Location
    Географический центр Европы
    Posts
    263
    Quote Originally Posted by sunlit View Post
    в итоге мой post-firewall
    iptables -P INPUT DROP
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.88 --dport 20:21 -j ACCEPT
    Это правило, как-раз не только не нужно, но и вредно.
    Quote Originally Posted by sunlit
    iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 20 -j DNAT --to-destination 192.168.1.88:20
    iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 21 -j DNAT --to-destination 192.168.1.88:21
    Хрошо. Входящие пакеты с внешнего интерфейса на внутренний FTP-шник Вы разрешили. А где разрешение на выходящие пакеты с внутренего FTP-шника в Интернет?

    Подсказка: SNAT
    С уважением, Евгений.
    [ASUS WL500g Premium (v1) 1.9.2.7-10] + [512MB USBFlash] + [8GB USBFlash] + [USB BlueTooth DBT-122] + [USB->RS232]

  8. #53
    Quote Originally Posted by EugeenB View Post
    Это правило, как-раз не только не нужно, но и вредно.
    Хрошо. Входящие пакеты с внешнего интерфейса на внутренний FTP-шник Вы разрешили. А где разрешение на выходящие пакеты с внутренего FTP-шника в Интернет?

    Подсказка: SNAT
    где хоть почитать? я эти iptables первый раз в жизни вижу, на разрешение внутреннему фтп лезть наружу синтаксис такой же? вчера полночи читал топики про настройку - там вечно про post-firewall и про iptables мимоходом и загадочно - кстати из неправильных правил первое я взял из инструкций по настройке - а второе тоже из советов. Может тогда выложить хоть какой то внятно-полный хау-ту по post-firewall и ip-tables?

  9. #54
    Quote Originally Posted by sunlit View Post
    где хоть почитать? я эти iptables первый раз в жизни вижу, на разрешение внутреннему фтп лезть наружу синтаксис такой же? вчера полночи читал топики про настройку - там вечно про post-firewall и про iptables мимоходом и загадочно - кстати из неправильных правил первое я взял из инструкций по настройке - а второе тоже из советов. Может тогда выложить хоть какой то внятно-полный хау-ту по post-firewall и ip-tables?
    Исчерпывающее руководство по Iptables в русском переводе http://www.citforum.ru/operating_sys...inux/iptables/

  10. #55

    поможите

    мужики, не издевайтесь, этот туториал можно 3 дня читать, мне всего надо строку iptables чтобы трафик фтп моего локального сервера (в локалке рутера) выходил на внешний айпи интернета, а не только на айпи внешней локальной сети. поможите

  11. #56
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by sunlit View Post
    мужики, не издевайтесь, этот туториал можно 3 дня читать, мне всего надо строку iptables чтобы трафик фтп моего локального сервера (в локалке рутера) выходил на внешний айпи интернета, а не только на айпи внешней локальной сети. поможите
    Я не знаю в чем может быть проблема - я дал строчки из своего post-firewall, у меня все работает через pptp.
    Возможно провайдер лочит 21 порт...
    В post-firewall строчка #!/bin/sh есть?
    Поробовать разбить это:
    Code:
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.88 --dport 20:21 -j ACCEPT
    Вот так:
    Code:
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.88 --dport 21 -j ACCEPT
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.88 --dport 20 -j ACCEPT

  12. #57
    Quote Originally Posted by vectorm View Post
    Я не знаю в чем может быть проблема - я дал строчки из своего post-firewall, у меня все работает через pptp.
    Возможно провайдер лочит 21 порт...
    В post-firewall строчка #!/bin/sh есть?
    Поробовать разбить это:
    Code:
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.88 --dport 20:21 -j ACCEPT
    Вот так:
    Code:
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.88 --dport 21 -j ACCEPT
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.88 --dport 20 -j ACCEPT
    а мне тут сказали что нужны правила с опцией SNAT
    я тут колдую что-то типа iptables -t nat -A POSTROUTING -p tcp --dst 192.168.1.88 --dport 20:21 -j SNAT --to-source 80.70.231.83

    щас буду дальше пробовать как вы сказали с двумя строками по одной для каждого порта

  13. #58
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    В post-firewall строчка #!/bin/sh есть?

  14. #59
    вот с таким post-firewall
    [admin@ASUS sbin]$ more post-firewall
    #!/bin/sh
    iptables -P INPUT DROP
    # iptables -A INPUT -p tcp -m tcp -d 192.168.1.88 --dport 20:21 -j ACCEPT
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.88 --dport 21 -j ACCEPT
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.88 --dport 20 -j ACCEPT
    iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 20 -j DNAT --to-destination 192.168.1.88:20
    iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 21 -j DNAT --to-destination 192.168.1.88:21
    # iptables -t nat -A POSTROUTING -p tcp --dst 192.168.1.88 --dport 20:21 -j SNAT --to-source 80.70.231.83

    пока успеха нету...

  15. #60
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by sunlit View Post
    вот с таким post-firewall
    [admin@ASUS sbin]$ more post-firewall
    #!/bin/sh
    iptables -P INPUT DROP
    # iptables -A INPUT -p tcp -m tcp -d 192.168.1.88 --dport 20:21 -j ACCEPT
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.88 --dport 21 -j ACCEPT
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.88 --dport 20 -j ACCEPT
    iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 20 -j DNAT --to-destination 192.168.1.88:20
    iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 21 -j DNAT --to-destination 192.168.1.88:21
    # iptables -t nat -A POSTROUTING -p tcp --dst 192.168.1.88 --dport 20:21 -j SNAT --to-source 80.70.231.83

    пока успеха нету...
    Попробуй порт на внешнем интерфейсе сменить на нестандартный, возможно провайдер лочит. Вот так:
    Code:
    iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 2121 -j DNAT --to-destination 192.168.1.88:21
    и подключаться: ftp://80.70.231.83:2121

Page 4 of 18 FirstFirst ... 2345614 ... LastLast

Similar Threads

  1. Установка и настройка FTP, VPN, NFS и WEB сервера на RT-N66U/AC66U
    By skuwakin in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 91
    Last Post: 29-01-2015, 07:29
  2. Настройка proxy на Asus WL-500gP
    By yuskis in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 312
    Last Post: 16-06-2013, 13:51
  3. MediaTomb - установка и настройка медиа-сервера
    By dfayruzov in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 207
    Last Post: 12-12-2012, 07:06
  4. ASUS wl500gp в качестве медиа-сервера
    By Zliden in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 115
    Last Post: 13-10-2011, 22:59
  5. Настройка HP LaserJet P1006 для Asus WL-500GP
    By ice in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 213
    Last Post: 19-06-2010, 14:00

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •