Page 5 of 18 FirstFirst ... 3456715 ... LastLast
Results 61 to 75 of 260

Thread: Настройка FTP сервера на Asus WL-500gP

  1. #61
    пока ничего не выходит, портсканнер показывает что порты закрыты, есть ли опция открыть порты через iptables, плюс что же все таки со SNAT - мне тут кто то говорил что нужно с этой опцией писать правила для разрешения трафика с локальной машины во внешний интернет.

    а как на крайняк прописать что то типа DMZ для моего этого локального компа с фтп? включение для него DMZ в веб-интерфейсе результатов не дает.

    и почему если вообще отключить файрвол и ван лан фильтры - все равно с внешнего ай-пи вовнутрь не пробраться?

    ребята, спасибо за советы, действительно это провайдер фильтрует порты. По телефону они мне внятно этого сказать не могли, а на вопрос по мылу вот пришел ответ - дескать порты закрыты.
    Last edited by Omega; 02-11-2011 at 17:03.

  2. #62
    Join Date
    Apr 2008
    Location
    Географический центр Европы
    Posts
    263
    Quote Originally Posted by sunlit
    мужики, не издевайтесь, этот туториал можно 3 дня читать, мне всего надо строку iptables чтобы трафик фтп моего локального сервера (в локалке рутера) выходил на внешний айпи интернета, а не только на айпи внешней локальной сети. поможите
    Зато, изучив iptables - все будующие заморочки вроде этой Вашей с ftp будут решаться "на раз-два-три". Это во-первых.
    Во-вторых, iptables - это такой файрвол! ну такой! после него все другие файрволы покажуться полным г.

    А втретьих, такой проброс портов на своём компьютере и роутере я ни когда не делал - не было такой цели, но вооружившись здравым смыслом и указаным туториалом, предлагаю настроить вместе.

    Итак, пусть у меня (клиента вашего ФТП) IP=82.82.82.82
    Я не смогу направить запрос непосредственно на ваш локальный компьютер, потому что у него IP=192.168.1.88 - а это адрес из "серого" диапазона адресов. То есть такой адрес в сети Интернет не может встречаться - только в закрытых локальных подсетях. И любой маршрутизатор, на пути от моего компьютера (82.82.82.82) до вашего, увидев адрес назначения пакета 192.168.1.88, должен такой пакет сбросить.
    Значит, ваш ФТП в Интернете не виден, но зато виден IP=80.70.231.83 - адрес вашего роутера.

    Итак, я посылаю пакет со своего 82.82.82.82 на ваш 80.70.231.83 на порт 20.
    Он попадет на ваш роутер на интерфейс ppp0. Но на роутере нет своего ФТП, открытого в Интернет, поэтому этот пакет не предназначен роутеру и не должен беспрепятственно пройти таблицу INPUT. Поэтому, правило
    Quote Originally Posted by sunlit View Post
    # iptables -A INPUT -p tcp -m tcp -d 192.168.1.88 --dport 20:21 -j ACCEPT
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.88 --dport 21 -j ACCEPT
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.88 --dport 20 -j ACCEPT
    - лишнее.

    Пакет должен попасть на ваш комп с IP=192.168.1.88, но он направлен на адрес 80.70.231.83, поэтому, мы дожны изменить заголовок пакета, подправив адрес назначения:
    Quote Originally Posted by sunlit View Post
    iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 20 -j DNAT --to-destination 192.168.1.88:20
    в этой команде выполняется следующее:
    в пакете, пришедшем на интерфейс ppp0 и на tcp порт 20, должен быть заменён адрес назначения на IP=192.168.1.88 и в порт 20.

    Далее, после таблицы PREROUTING решается судьба пакета: пакет направить самому роутеру (в таблицу INPUT) или отправить компьютерам локальной сети (в таблицу FORWARD). АГА! - пакет пойдет в таблицу FORWARD, значит надо добавить в неё пропускающее правило:
    Code:
    iptables -I FORWARD -i ppp0 -p tcp -m tcp -d 192.168.1.88 --dport 20 -j ACCEPT
    - tcp пакет пришедший с интерфейса ppp0 на адрес 192.168.1.88 (а мы в предидущей таблице PREROUTING уже этот адрес вписали), на порт 20 -- ПРОПУСТИТЬ на все другие интерфейсы.

    Ну, тут уж ясно, что такой пакет попадет на интерфейс вашей локальной сети (br0), и с него - на ваш локальный компьютер с адресом 192.168.1.88 на порт 20, где его подхватит ваш ФТП-сервер.
    А потом, ФТП сервер пошлет ответный пакет на адрес моего комьютера 82.82.82.82 - этот адрес сохранился неизменным в входящем пакете.

    Итак, ответный пакет на адрес 82.82.82.82 с адреса 192.168.1.88

    Поскольку, адреса 82.82.82.82 в вашей локальной сети нет, то такой пакет отправляется по маршруту "по-умолчанию" - на гейтвей. Гейтвеем в вашей сети служит роутер, с адресом 192.168.1.1 (это адрес роутера для локальной сети), где решается судьба этого пакета: самому роутеру он не нужен (а значит не попадёт в таблицу INPUT), но его нужно выпустить в Интернет, через таблицу FORWARD. Пишем разрешительное правило для этого пакета:
    Code:
    iptables -I FORWARD -o ppp0 -p tcp -m tcp -s 192.168.1.88 --sport 20 -j ACCEPT
    - tcp пакет, направляемый на интерфейс ppp0 с адреса 192.168.1.88, с порта 20 -- ПРОПУСТИТЬ

    И вот, такой пакет придет на мой компьтер (82.82.82.82), который обнаружит, что де привалил какой то пакет с "левого" адреса 192.168.1.88, а от туда мы ни чего не ждем-с, ну такой пакет на... Поэтому, на вашем роутере, нужно поменять адрес источника ответного пакета, с "серого" 192.168.1.88 на "белый" адрес роутера 80.70.231.83. Делается это в таблице POSTROUTING (после FORWARD) командой:
    Code:
    iptables -t nat -A POSTROUTING -p tcp -o ppp0 -s 192.168.1.88 --sport 20 -j SNAT --to-source 80.70.231.83
    - в пакетах, направляемых на интерфейс ppp0, с адреса 192.168.1.88, и с порта 20, заменить локальный адрес отправителя 192.168.1.88, на внешний адрес роутера 80.70.231.83
    Quote Originally Posted by sunlit View Post
    пока успеха нету...
    Попробуйте все эти действия произвести (сначала) вручную, из командной сроки роутера. Повторив все эти действия для порта 21, убедитесь, что ФТП заработал, и только потом - вносите их в файл post-firewall

    Удачи.
    С уважением, Евгений.
    [ASUS WL500g Premium (v1) 1.9.2.7-10] + [512MB USBFlash] + [8GB USBFlash] + [USB BlueTooth DBT-122] + [USB->RS232]

  3. #63
    Спасибо огромное Евгений, за такой развернутый ответ. Я уверен что все бы заработало, но последняя инфа от моего провайдера (www.mns.ru) что на безлимитных тарифах с PPTP на внешнем ай-пи порты закрыты и открытию не подлежат. Не хочет гад увеличения внешнего трафика. Так что остается или отказываться от этого внешнего фиксированного ай-пи поскольку толку от него нет никакого, или колдовать с какими нибудь портами которые (может быть) провайдер забыл заблокировать.
    Еще раз спасибо, ваш туториал сохраню на будущее.

  4. #64
    Евгений, во-первых, большое спасибо за Ваши ответы.
    Просветите, пожалуйста и меня тоже. Ситуация несколько отличается от описанной здесь. А именно:
    Имеется модем skylink c внешним ip на интерфейсе ppp и эзернетом. Ввиду своих технических особенностей модем этот в режиме бриджа не работает. По USB я его тоже включать не хочу, т.к. нужно переходить на прошивку от чехов. Поэтому остается эзернет.
    итак, например: ppp на модеме 81.81.81.81 -- eth на модеме 10.0.0.1 255.255.255.252 -- wan на роутере 10.0.0.2 255.255.255.252. Default Gateway 10.0.0.1. LAN на роутере 192.168.0.1 255.255.255.0. ну и компы в этой сетке. Для компов Default Gateway 192.168.0.1.
    поколдовал с iptables по Вашему описанию - ноль. Единственное что получилось:
    если в настройка модема включить DMZ и указать 10.0.0.2 (wan роутера), а в роутере в web-интерфейсе включить доступ из WAN на порт 8080 (есть там такая галочка), то этот доступ работает. и все.
    прописывание правил для других компов (через web и через iptables) ничего не дает. в логе пусто.
    Помогите, Пожалуйста.

  5. #65
    Join Date
    Apr 2008
    Location
    Географический центр Европы
    Posts
    263
    Quote Originally Posted by rattis View Post
    итак, например: ppp на модеме 81.81.81.81 -- eth на модеме 10.0.0.1 255.255.255.252 -- wan на роутере 10.0.0.2 255.255.255.252. Default Gateway 10.0.0.1. LAN на роутере 192.168.0.1 255.255.255.0. ну и компы в этой сетке. Для компов Default Gateway 192.168.0.1.
    поколдовал с iptables по Вашему описанию - ноль.
    К моему описанию Вам надо подойти критически. Оно написано для случая, когда модем в режиме "бридж" или "пасру" (простите за мой плохой английский ) и соединение с Интернетом поднимается на роутере, образую интерфейс ppp0. В Вашем случае, интерфейса ppp0 на роутере нет, и внешнего интернет адреса нет на роутере тоже. Интернет трафик идет через WAN интерфейс (vlan1) с локальным "серым адресом" 10.0.0.2. Поэтому все команды должны быть переработаны с учетом изменившихся обстоятельств. Например
    iptables -t nat -A POSTROUTING -p tcp -o ppp0 -s 192.168.1.88 --sport 20 -j SNAT --to-source 80.70.231.83
    должна быть изменена так
    iptables -t nat -A POSTROUTING -p tcp -o vlan1 -s адрес вашеко комп. --sport 20 -j SNAT --to-source 10.0.0.2
    Но всей проблеммы это не решит - ФТП вашего домашнего компьютера будет доступен на внешнем интерфейсе роутера (WAN). Но там тоже локальная подсеть между роутером и модемом 10.0.0.1/30 (10.0.0.1 netmask 255.255.255.252). В ней ваш ФТП будет виден, но не будет виден в Интернете. Для тог, чтоб выставиться в интернет, Вам надо будет настраивать модем, чтобы уже он выпускал порты из своей локальной сети 10.0.0.1/30 во внешнюю сеть, подключенную интерфейсом ppp0 модема.
    Как настраивать модем?
    Не могу знать, но могу предложить Вам поискать в настройках модема Port Forwarding. Если есть - то это то что Вам нужно для того, чтоб выпустить порты ФТП сервера из внешней подсети роутера (она же - внутренея сеть модема) в Интернет.
    С уважением, Евгений.
    [ASUS WL500g Premium (v1) 1.9.2.7-10] + [512MB USBFlash] + [8GB USBFlash] + [USB BlueTooth DBT-122] + [USB->RS232]

  6. #66

    Странный глюк с ftp

    Неделю назад купил роутер WL-500gP V2, все настроил и начал пользоваться.
    Сегодня заметил что перестало работать соединение по ftp(использую Total Commander), также перестало работать соединение по ssh(использую putty).

    Сначала подумал что где то накосячил с настройками, настройки сбрасывал и через web-интерфейс и через кнопку reset на корпусе роутера, вернулся на стандартную прошивку(до этого использовал прошивку от Олега) - ничего не помогает, ни ftp ни ssh соединение не устанавливается... Firewall(Касперский 6) отключал.
    Причем проблема присутствует и на компьютере к которому подключен роутер и на ноутбуке который подключается к беспроводной сети.
    Повторюсь что вчера-позавчера все работало нормально.

    Неужели в роутере что-то накрылось? Что можете мне посоветовать?

    Update: Походу вообще работает только http протокол, даже аська перестала коннектиться! Помогите!
    Last edited by Cosmologist; 26-07-2008 at 17:12.

  7. #67

    Разобрался

    Вообщем проблема решена, Wl-500gP не замарал своего славного имени

    Ситуация крайне странная - закончились деньги на счете у интернет-провайдера и вместо того чтобы отрубить мне весь доступ к сети - они обрубили все кроме http

  8. #68

    Post

    У меня схожая проблема. Вот только подключение к FTP серверу извне происходит, но содержимое папок не отображается. Если же коннектиться к нему из локалки - то всё работает как часы. Как думаете, это проблема в настройках роутера или же в настройках FTP-сервера?

  9. #69

    Прошу помощи - нереально глючит FTP на WL-500W

    Использую последнюю прошивку.
    На рутере WL-500W настроен FTP сервер (подключен внешний HDD [EXT3]), который используется как хранилище файлов для WEB-хостинга. т.е. При запросе пользователя на Web-страничке файл берется с FTP и потоком передается пользователю:
    FTP-server => PHP-скрипт на хостинге => пользователь.
    Уже 2 недели не могу справиться со следующими проблемами:

    1. переодичесски пропадают директории на FTP сервере, т.е. часть директорий есть, а часть нет. После выключения и включения HDD все востанавливается.

    2. PHP-скрипт коннектится к FTP-серверу через раз, а то и через 2 раза.

    Но мне бы сейчас в первую очередь решить 1-ую проблему... Может возможно установить другой FTP-Сервер? только что б он был с WEB-интерфейсом...
    Все усложняется еще и тем. что в UNIX* системах - я нуб (((
    WL-500W Прошит 1.9.2.7-10

  10. #70

    Cool

    Ну может хоть кто-то посоветует другой ФТП-сервер?
    WL-500W Прошит 1.9.2.7-10

  11. #71

    Question Несколько FTP серверов в один, как?

    Есть необходимость слить в один FTP (расположенный на роутере)
    несколько FTP в локальной сети как сия вещь организовать

    в Gene6 организовывается путём добавления каталога ftp://usernameassword@hostort/path
    Last edited by VoLT; 04-03-2009 at 02:41.

  12. #72
    Quote Originally Posted by VoLT View Post
    Есть необходимость слить в один FTP (расположенный на роутере)
    несколько FTP в локальной сети как сия вещь организовать

    в Gene6 организовывается путём добавления каталога ftp://usernameassword@hostort/path
    Примонтируйте ресурсы с других машин (через NFS или SMB, например), и раздавайте.
    © 2008-2013 ABATAPA WL-500gP/128M / Asus RT-N16 / USB Flash / VLAN / PPPoE / VoIP / nShaper / NAS: iStor is607, Sarotech NAS-20, QNap 109 Pro / NFS / Принтер / etc

  13. #73

    Asus WL-520gU, глюки с FTP

    Всем привет, у меня проблема, которую очень срочно надо решить
    Вчера купил роутер Asus WL-520gU, настроил за 2 минуты, работает с корбиной пока отлично, за исключением FTP. К роутеру подключено два компьютера по LAN, на каждом поднят FTP-сервер. На роутере во вкладке "Virtual Server" я прописал порты и все такое, в общем оба фтпшника доступны из интернета - можно лазить по папкам, скачивать, но нельзя ничего закачать. Как только начинаю заливать файл - закачивается 64 или 128 кб и закачка виснет. Серверы 100% исправны, до этого был роутер Trendnet и фтп работал исправно. В чём может быть проблема?

  14. #74

    Настройка ФТП: разграничение пользователей

    Добрый день!
    Лазил по форуму - вопрос периодически подымается, но ответа нет. Задача - разграничить пользователей по папкам, чтобы у каждого был свой закрытый каталог. Роутер ASUS WL-500G Premium V2, прошивка от Олега 1.9.2.7-10a, фтп клиент по умолчанию.
    Создал пользователя и каталог для него, мне нужно чтобы для второго пользователя был другой каталог.
    Я с линуксом не дружу, но поставить rTorrent вообщем то получилось. Ищу легкого решения, ведь в фирменной прошивке это реализуется без проблем.

  15. сделайте еще пользователя с другим каталогом !

Page 5 of 18 FirstFirst ... 3456715 ... LastLast

Similar Threads

  1. Установка и настройка FTP, VPN, NFS и WEB сервера на RT-N66U/AC66U
    By skuwakin in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 91
    Last Post: 29-01-2015, 07:29
  2. Настройка proxy на Asus WL-500gP
    By yuskis in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 312
    Last Post: 16-06-2013, 13:51
  3. MediaTomb - установка и настройка медиа-сервера
    By dfayruzov in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 207
    Last Post: 12-12-2012, 07:06
  4. ASUS wl500gp в качестве медиа-сервера
    By Zliden in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 115
    Last Post: 13-10-2011, 22:59
  5. Настройка HP LaserJet P1006 для Asus WL-500GP
    By ice in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 213
    Last Post: 19-06-2010, 14:00

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •