PDA

Bekijk de volledige versie : Вопрос по ftp



BlackHorse
21-01-2007, 19:34
Хочется чтобы пользователи на Ftp лазали по логинам в свои папки. Это возможно? Что-то в факе и форуме такой темы не нарыл...

ЗЫ: Прошивка от Олега.

black_128
21-01-2007, 19:43
ставьте не stupidftp а vsftpd

http://wl500g.info/showthread.php?t=2318&highlight=vsftp

и учите английский - он поможет в поиске на этом-же сайте

_ab_
24-02-2007, 22:06
А если хочется от stupid-ftp чего-то простого - задать корень ftp отличный от /tmp/harddisk?
Я пробовал менять /tmp/stupid-ftpd.conf. Все действия с flashfs (save,commit,enable) выполнял, но после перезагрузки получаю такой же файл как до изменений.
Интересно кто туда пишет и как это поправить...

cyrax
26-02-2007, 07:57
А если хочется от stupid-ftp чего-то простого - задать корень ftp отличный от /tmp/harddisk?
Я пробовал менять /tmp/stupid-ftpd.conf. Все действия с flashfs (save,commit,enable) выполнял, но после перезагрузки получаю такой же файл как до изменений.
Интересно кто туда пишет и как это поправить...

ну, никто всякий мусор из темпа во флэш и не пишет, см описание flashfs.
В вашем вариант можно сделать монтировку ручками - см тему настройка с нуля - и потом в скрипте post-mount (если надо при подключении HDD) пускать stupid с вашим конфигом

_ab_
26-02-2007, 08:18
В вашем вариант можно сделать монтировку ручками - см тему настройка с нуля - и потом в скрипте post-mount (если надо при подключении HDD) пускать stupid с вашим конфигом

Я имел в виду показывать не весь /tmp/harddisk, а например /tmp/harddisk/ftp.

Я правильно понял?:
1) убить stupid
2) смонтировать перемонтировать tmp (подложить со своим конфигом)
3) запустить stupid

Ну тут можно, наверное ничего не монтировать, а просто подменить конфиг.
Но все равно как-то удаление гланд через анус получается...

avst
05-01-2008, 23:43
Суть проблемы:

1. Прошивка 1.9.2.7-7g (от Олега)
2. Внешний винт с двумя разделами: первый основной в ext3, второй (расширенный) с логическим диском в NTFS.
3. Все работает, кроме одного - после копирования файлов при подключении к компу в папки ftp не видны файлы размером 7,8 Гб (копировал в Kubuntu). Эти же файлы видны в локали, т.е. на винте присутствуют.
4. Подскажите, плз, где трабла порылась...

al37919
05-01-2008, 23:52
скорее всего во встроенно ftp сервере. Насколько я знаю он не понимает >2Гб

potron
04-05-2008, 19:59
Здравствуйте.
Прошивка 1.9.2.7-10-pre4, роутер WL500gp
Делал Мод веб-интерфейса SCTCS для enhanced-ctorrent, http://www.wl500g.info/showthread.php?t=11460, отключил самбу и фтп, все было хорошо после перезагрузки включил в веб снова самбу и фтп, и все... На винт который был подключен к роутеру могу войти только по протоколу SSH.
Я подозреваю что я наверное что-то не включил, но понять не могу что именно. Пробовал делать снова по настройке с нуля, не помогает.
Подскажите пож. где я лоханулся.

alexor
05-05-2008, 00:56
Нужны 2 вещи:
Инструкция для dummies как настроить фтп сервер ( потому что то что я пытаюсь делать- не приводит даже к организации ддоступа- пароль и име не подходят)
И второе- хотел бы сделать так- например что класть фото - а его можно было в сайт вставлять - короче прямой доступ к небольшому кол-ву файлов из нета.

KRandall
05-05-2008, 05:50
ФТП-сервер можно установить vsftpd, работает стабильно и без проблем. На форуме много раз описывалась настройка. Например тут (http://wl500g.info/showthread.php?t=2386&highlight=vsftpd) или тут (http://wl500g.info/showthread.php?t=13769&highlight=vsftpd)

ddark
06-05-2008, 07:50
Нужны 2 вещи:
Инструкция для dummies как настроить фтп сервер ( потому что то что я пытаюсь делать- не приводит даже к организации ддоступа- пароль и име не подходят)
И второе- хотел бы сделать так- например что класть фото - а его можно было в сайт вставлять - короче прямой доступ к небольшому кол-ву файлов из нета.

Для начала нужно бросить пить. А потом взяться за голову и зрение )))))))

grimmsan
12-05-2008, 17:44
все верно
файлы больше чем 2 гб невидны
таже сама трабла на ftp
есть ли вариант или надежда на исправление???
а то уж больнго нехочится заниматься резанием больших файлов на куски

Serge_K
12-05-2008, 18:29
все верно
файлы больше чем 2 гб невидны
таже сама трабла на ftp
есть ли вариант или надежда на исправление???
а то уж больнго нехочится заниматься резанием больших файлов на куски
Прошивку до последней версии обновите.

grimmsan
13-05-2008, 07:16
спасибо!
прошивку обновил все стало как надо

sisov
23-05-2008, 12:14
sos!
hdd определяется и виден во домашней сети с адресом 192.168.1.1
а по выделенному адресу в инете HDD не видать да и в локалке тоже:(
имя в wan@lan присвоено
Workgroup Name:workgroup
что еще надо прописать ???

2bars
23-05-2008, 12:54
Мне кажется, что вы пытаетесь настроить самбу... так как ей надо указывать рабочую группу...

вам надо vsftpd.conf... :)

sisov
23-05-2008, 13:06
Мне кажется, что вы пытаетесь настроить самбу... так как ей надо указывать рабочую группу...

вам надо vsftpd.conf... :)
извените за лоха ноесли можно разжуйте пожалуйста пошагово
ибо я туп как дерево

gem
06-06-2008, 13:19
Скажите гденибудь есть подробное описание установки vsftpd со всеми мелочами для полного чайника в линуксе?

разные конфиги уже пробовал, и 1 в 1 копировал от KRandall, только пути конечно свои указывал, но нифига... когда пытаюсь зайти через иэксплорер просит имя и пароль... под анонимусом не заходит...

у меня занято 2 юсб порта, в 1 флешка для /opt, во втором в боксе винт(/tmp/mnt/disk1_1/), я хочу что гость мог ходить и только заливать в /tmp/mnt/disk1_1/pub/, и ещё сделать пользователя который мог бы делать всё.

заранее спасибо...

OTMOPO3OK
06-06-2008, 14:41
Люди добрые подскажите!
Есть Wl-500w прошивка последняя 7.10, подключено два провайдера по pppoe, ppp0 нареканий нет, а через ppp1 не могу скачивать с ftp.
Reget пишет:

Error 4 19:31:02 6.6.2008 Error #8007274C(Попытка установить соединение была безуспешной, т.к. от другого компьютера за требуемое время не получен нужный отклик, или было разорвано уже установленное соединение из-за неверного отклика уже подключенного компьютера.) in CSessionFtp::Connect()
на роутере mtu и mru = 1492, при попытки скачивания tcpdump выдает следующее:

10.197.59.5.1396 > 80.252.110.146.4661: S 1134974863:1134974863(0) win 16384 <mss 1460,nop,nop,sackOK>
01:33:35.152775 IP 172.30.88.33.ftp > 10.197.59.5.1305: S 4130310787:4130310787(0) ack 2924917703 win 16384 <mss 1460,nop,nop,sackOK>

На компьютере стоит карта RAlink pci-x (1), MTU поставил 1372.
Есть еще Ноутбук с него все качается без каких либо проблем.
Облазил весь форум и с Iptables игрался, кто лечил данную проблему откликнитесь!

Song
06-06-2008, 16:57
Здравствуйте,

такая проблема у меня..
Раньше интернет был всегда прямой ну или через модем (Стрим), всегда у меня работал ftp.

Когда установил Corbin'у и маршуритизатор WL-500gP появилась проблема с закачкой файлов на ftp сервер.
Каталоги читаются без проблем, файлы скачиваются, удаляюся, но только не закачиваются :(
Появляется прогресс выполнения и на нём всё останавливается.
Пробовал два клиента: FAR и Total Commander. Оба раньше работали.

Сейчас оба останавливаются на команде PORT (активный режим) или PASV (пассивный режим). FAR через минуту отваливается с комментарием "Связь потеряна", TC долго может тормозить.

Короче беда какая-то.. Может кто-чего посоветует?
Одно знаю: удалённый сервер здесь не причём.

vectorm
07-06-2008, 08:02
Скажите гденибудь есть подробное описание установки vsftpd со всеми мелочами для полного чайника в линуксе?

разные конфиги уже пробовал, и 1 в 1 копировал от KRandall, только пути конечно свои указывал, но нифига... когда пытаюсь зайти через иэксплорер просит имя и пароль... под анонимусом не заходит...

у меня занято 2 юсб порта, в 1 флешка для /opt, во втором в боксе винт(/tmp/mnt/disk1_1/), я хочу что гость мог ходить и только заливать в /tmp/mnt/disk1_1/pub/, и ещё сделать пользователя который мог бы делать всё.

заранее спасибо...
Может в веб интерфейсе включен FTP? Если выключить что скажет?
ipkg list_installed что говорит про vsftpd?

BORODA(C)
07-06-2008, 11:53
http://wl500g.info/showpost.php?p=96078&postcount=45
L2TP?

gem
07-06-2008, 14:19
Может в веб интерфейсе включен FTP? Если выключить что скажет?
ipkg list_installed что говорит про vsftpd?

в вебе отключен, ставил через ipkg...

а про vsftpd говорит вот что:
vsftpd - 2.0.6-2 - ftp daemon with an emphasis on speed and security

может я запутался в правах и пользователях...

Song
07-06-2008, 17:34
Нет, у меня модем в pptp

OTMOPO3OK
07-06-2008, 17:46
Выручайте, все уже перелопатил:)

Song
07-06-2008, 18:34
BORODA(C), огромное спасибо за ссылку!
Всё исправил.

olegos007
14-06-2008, 08:36
Здраствуйте форумчане

у меня проблема
вчера прошил на 1.9.2.7-10 на wl-500gp сеть работает нормально
до прошивке подключен был внешний бокс и хард в нем, все работало на ура
теперь запускаю со старого ярлыка свой хард, а он мне пишет "недоступен диск или сетевой ресурс на кот ссылается ярлык...........""
помогите не знаю даже где смотреть
в линуксе не знаю ничего
в сетевом окружении перестал видеть компьютер и ноутбук из рабочей группы workgroup
установлен windows xp pro на ноуте и на стационарном
на ноуте теперь путь \\WL500GP\disc0_1\ftp_pub работает, а раньше был \\Wl500gp\share$\ftp_pub
но! со стационарного зайти по новому пути не могу
диск просто не виден
прошивал со стационарного

Danya0w
15-06-2008, 19:47
имею асусь wl500w с Олеговской прошивкой на борту флешка на гиг и хард на 160, оба девайса в ext3fs.
нужна ваша помощь в выставлении прав доступа к директориям харда через Samba и FTP для нескольких пользователей через логин и пароль.
где можно почитать на русском?

superUser
21-06-2008, 11:39
Предлагаю сделать новый МАН по указанному выше вопросу, ибо у меня и у многих с этим возникли проблемы. Инфу которую я находил - вообще от 2005года.
Имеется: 500gP v1.
Прошивка: 1.9.2.7-10.

FTPserver: vsftpd встроен как я понял. Манипуляции через через web успехом не увенчались. Скоко разных юзеров не добавлял - пароля ни разу не спросил.
1) Инетересует вопрос именно по поводу разграничения доступа (Для Лана - без паролей, для людей из инета по логину и пасу).

2) через ИЕ на ФТП попадаю в нужную папку для анонимусов (при этом как сказал выше авторизации не запрашивается вообще). Через ФФ попадаю на Жёсткий Диск, подключённый к роутеру(видно Lost+Found, но если знать имена папок, то можно попасть куда угодно).

Всю инфу я находил обрывками в разных топиках, но тоже ничего не дало. Может кто-нибудь изложит грамотно всё от А до Я?

qman
29-06-2008, 11:02
Всем привет,
при работе на ноутбуке обнаружил что при скачивании файлов по ftp, http файлы недокачиваются размером более 1 мегабайт. Просто рвутся в любом месте файла. Причем никаких ошибок не выдается. ноутбук подключен через WiFi к с WL 500 GP. Рядом подключен ПЭВМ в другой порт по витой паре, там все ок.
Прошивка последняя.
Раньше файлы интенсивно не качал, поэтому даже не могу подумать в чем проблема.
Подскажите куда "копать"?
P.S. интернет не unlim, стоит не дешево. Поэтому покачать - тестить не могу. Спасибо за любые мысли.

avk
29-06-2008, 12:12
Итак, несколько мыслей.

1. Отстраненная: для закачки из Сети - использовать какой-нибудь xGet (ReGet, FlashGet, GetRight, Download Master...).

2. Дополнительная: мне кажется, для тестирования проблемы можно качать что-то с ПЭВМ.

3. Основная: исходя из того, что на ПЭВМ все ok, то проблема в WiFi; изучите это сообщение (http://wl500g.info/showthread.php?p=99315#post99315) (драйвер, естественно, качать для своей карты).

HidroGen
30-06-2008, 16:08
Здравствуйте.
Подскажите,если можно:o.Что я не так делаю,что на FTP сервер зайти можно только если Allow Super User to Login? - YES ? Поля назначенных юзеров пусты или заполнены-без разницы.Логин-пароль подходят только интерфейсные.Перепробовал всё.Помогите,если можно...

HidroGen
30-06-2008, 19:52
Неужели никто не знает? Или я что-то где-то не прочитал?

Protei
30-06-2008, 20:25
А что не так-то? Вы разрешили логиниться супер-юзеру, у которого логин и пароль по умолчанию такой же как и для веб-интерфейса.

HidroGen
01-07-2008, 04:47
Разве кроме супера из веб интерфейса никого нельзя добавить? Когда супер выключен-на FTP попасть невозможно...

ReFLeXive
01-07-2008, 05:25
Файрвол ничего не блокирует?

BETEP
01-07-2008, 08:51
HidroGen
Это на какой прошивке?

Попробую здесь задать свой вопрос заодно, а то в теме обсужденья прошивки никто не ответил.

В 10-ой прошивке при работе с FTP и добавлении пользователя с правами Read/Write, реально получается Read/Write/Erase, т.е. полные права.

До этого была 8-ая прошивка, там было всё ОК.

Может кто-нить подскажет как енто можно исправить?

Protei
01-07-2008, 10:37
Разве кроме супера из веб интерфейса никого нельзя добавить? Когда супер выключен-на FTP попасть невозможно...
Можно еще добавить в табличке обычных юзеров, указав логин, пароль и права, а так же разрешить anonymous.

HidroGen
01-07-2008, 16:25
Прошивка 10.В таблице можно указать что угодно,но если супер выключен - на FTP не зайти.Я поэтому и пишу.На 9 прошивке то же самое.Пошёл за бубном))).

BETEP
01-07-2008, 19:42
HidroGen

9-ку с 10-кой сравнивать бесполезно - это практически близнецы братья, с небольшими различиями.

Думаю, что и моя проблемка и ваша возникли после смены ftp-сервера на vsFTPd, т.к. моей проблемки в 8-ке не было

P.S. Попробовал у себя - проблем нет, всё работает (ASUS WL-500gP + 10-ая прошивка - с выключенным суперпользователем всё работает...)

HidroGen
01-07-2008, 20:21
мда...дела:).Не подскажете решение?

BETEP
02-07-2008, 12:43
мда...дела:).Не подскажете решение?

Для начала всё-таки проверить настройки

Мои, на всякий случай, хотя они практически по-умолчанию

http://img397.imageshack.us/img397/9121/asuskk4.jpg (http://imageshack.us)

Protei
02-07-2008, 13:13
мда...дела:).Не подскажете решение?

Посмотри добавились ли пользователи в файл /tmp/etc/vsftpd.passwd.

HidroGen
02-07-2008, 16:29
Пользователи добавляются.Всё по прежнему(

HidroGen
02-07-2008, 16:56
Бубен порвал,с ног валюсь:).Что происходит?

Protei
02-07-2008, 18:15
Бубен порвал,с ног валюсь:).Что происходит?

Предположу, что все у вас работает, просто вы видите пустую папку ftp_pub. Попробуйте поставить в поле Public Directory:/ и все увидите.

HidroGen
02-07-2008, 18:37
Не принимает никакой пароль,дружище.Вот в чём беда.

OperVil
02-07-2008, 19:14
Присоединяюст к ТС на счет мана. Хочется настроить фтп, но в веб интерфейсе както всё очень урезано. Насраивал различные фтп под виндой, проблем небыло.

Мне нужно что б анонимусом можно было зайти откудакуда угодно(с любого из двух WANов и с LAN) и они могли заходить на определённые папки и могли только скачивать и одна папка в которой они могут читать, писать, удалять. Ну и лично для меня админский акк нужен что бы иметь полный доступ к файлам на флешки(винте).

Немного поигрался в вэб интерфейсе ничего полезного не нашел.

HidroGen
02-07-2008, 20:48
Всем спасибо!
Плюнул на фтп покамест и стал ставить ADOS,а оно ка-а-ак заработает после уставки ADOSа:)

MrGalaxy
04-07-2008, 19:13
Здравствуйте!

У меня возникла бредовая идея, отражённая в названии.
Интернет - по технологии ETTH, провайдер - Корбина.
Смогут ли пользователи находить мой роутер не по IP, а по имени, через службу NetBIOS?
Ресурс хочу разместить на диске, подключённом к роутеру по USB.

damir
04-07-2008, 19:36
Почему бредовая? Используй DynDNS. У меня пров по умолчанию и бесплатно предоставляет такую услугу. Я хожу по адресу логин.мой-пров.ру и попадаю на свой роутер, IP динамический. В топике по настройке роутера с нуля расписано как это настроить.

vectorm
04-07-2008, 19:38
Здравствуйте!

У меня возникла бредовая идея, отражённая в названии.
Интернет - по технологии ETTH, провайдер - Корбина.
Смогут ли пользователи находить мой роутер не по IP, а по имени, через службу NetBIOS?
Ресурс хочу разместить на диске, подключённом к роутеру по USB.
FTP и NETBIOS - разные протоколы. FTP по именам работает через DNS.
А чтобы пользователи видели шары - надо включать Samba.

MrGalaxy
05-07-2008, 19:25
А чтобы пользователи видели шары - надо включать Samba.
Ммм... Вроде бы, в роутере поднимается локальный ftp с возможностью управления доступом пользователей. По крайней мере, по lan видны все нужные папки.
Я так понимал, что Samba уже поднята и это через неё идёт. Или я ошибаюсь?

MrGalaxy
05-07-2008, 19:38
В топике по настройке роутера с нуля расписано как это настроить.
Есть топик по настройке Deluxe, а Premium я не нашёл. Ткните, пожалуйста, пальцем.

DemonGloom
06-07-2008, 06:27
Иди в Deluxe. Они очень похожи. Или ищи англтйские темы по настройке - там было вроде

CiJay
06-07-2008, 12:45
Здравствуйте!Роутер WL-500gP с прошивкой 1.9.2.7-7g раньше работал в режиме роутер и доступ к фтп серверу из WAN был без проблем. Сейчас wl500gp работает в режиме AP,до него стоит маршрутизатор D-Link DI 604LB, там настроено,что при обращении на внешний IP маршрутизатора на порт 9021 стоит форвардинг на внутренний адрес wl500gp на 21 порт.Если из локалки набрать ftp://внешнийIP:9021,то все работает,могу зайти на сервер. Если это же набрать вне локалки(из другого места) то ничего не работает.Подскажите,пожалуйста,в чем может быть проблема?

avk
06-07-2008, 12:55
В режиме AP нет у него ни внешнего IP, ни WAN-порта -- все пять портов и WiFi объединены.

CiJay
06-07-2008, 13:30
В режиме AP нет у него ни внешнего IP, ни WAN-порта -- все пять портов и WiFi объединены.

Ну я же написал,что теперь в качестве машрутизатора стоит D-Link и форвардит обращение на ЕГО внешний IP по 9021 порту на внутренний wl500gp на 21 порт.
В топике WAN подразумевается как доступ извне.

vectorm
06-07-2008, 15:07
Надо смотреть маршрутизацию.
Возможно на D-Link-е надо проверить ходимость пакетов.

dReaM
15-07-2008, 23:04
Доброго времени суток... ПРошивка стандарт 1.9.7.5
Слчилась такая беду первое. не получается поставить Фтп Сервер.
Внешний Ип динамичесикй. Внутренний тоже

ставил U-server в Status & Log - Port Forwarding появилось :
Destination Proto. Port Range Redirect to
79.165.171.144 TCP 45004 192.168.1.3
79.165.171.144 TCP 45003 192.168.1.3
79.165.171.144 TCP 45002 192.168.1.3
79.165.171.144 TCP 45001 192.168.1.3
79.165.171.144 TCP 45000 192.168.1.3
79.165.171.144 TCP 443 192.168.1.3
79.165.171.144 TCP 80 192.168.1.3
79.165.171.144 TCP 22 192.168.1.3
79.165.171.144 TCP 990 192.168.1.3
79.165.171.144 TCP 21 192.168.1.3
79.165.171.144 UDP 24678 192.168.1.2
79.165.171.144 TCP 24678 192.168.1.2

как это убрать? и соответственно как настроить переброску портов?...
я программировании на роутере полный "0" по знаниям, и кроме Винды ничего в жизни не знаю. что такое Телнет - представляю смутно. Заранее благодарен

Break Action
22-07-2008, 08:50
Уважаемые Гуру,
Подскажите плз, как возможно настроить роутер, чтобы к нему был доступ из сети к сервисам, типа DNS, FTP, Samba и так далее, но раздавать ограниченно нат, только на разрешенные IP.
Заранее благодарен.

Break Action
23-07-2008, 11:18
Может всетаки кто-нибудь знает, как закрыть интернет на роутере, для всех компов, кроме нескольких, но при этом оставить возможность всем компам сети иметь доступ к другим сервисам роутера.
Заранее благодарен.

Ламер со стажем
25-07-2008, 20:23
Добрый вечер!
Есть небольшая проблемка, надеюсь на вашу помощь!

Попался какой-то особенный фтп, на который мне очень нужно закачивать файлы. Через браузер я могу просматривать его каталоги. Когда же я коннекчусь через ftp менеджер редко происходит их чтение, не говоря уже о просмотре и тем более закачки файлов. Так вот. Суть в том, что если подключить компьютер напрямую в сеть без роутера, я на него попасть могу. И все отлично работает.

Не сталкивался ли кто-нибудь с похожей проблемой... и может кто-нибудь подскажет что-нибудь прописать, какой-нибудь маршрут... или поправить другие какие настроки... e.g. таймаут где-нибудь.

Заранее спасибо за ответ!

P.S. фтп работает в режиме бинарной передачи данных и Passive Mode.

Ламер со стажем
28-07-2008, 16:09
ни у кого такой бяки ни разу не было?

правда что-ли?

значит.. я первый.. и могу гордиться? :)

naves
29-07-2008, 20:52
интернет через впн?
на другие сервера в интернете ты можешь закачивать?
если ответы да-нет, ищи тему с изменением размера пакета, mtu size
если ответы нет, описывай полностью всю ситуевину, как выходишь в интернет, где находится сервер, какая система и тд...

Hardoman
06-08-2008, 08:50
У меня в локалке есть несколько http и ftp серверов.

Все они через DynDNS имеют доменное имя и к ним можно обращаться по внешнему IP.
На данный момент стоит роутер DI-704P, в котором есть функция Virtual Server is used to allow Internet users access to LAN services. С помощью нее и DynDNS можно обращаться из Инета к внутренним http/ftp сервакам в локалке.

Есть ли такая функция в ASUS WL-500g,Premium ver.2 , который я собрался брать?
Если есть, то она маппит порты только для одного сервака к локалке или нескольких? (В D-Link только для одного)

DemonGloom
06-08-2008, 13:38
Из прошивки Олега:


NAT Setting - Virtual Server
To make services, like WWW, FTP, provided by a server in your local network accessible for outside users, you should specify a local IP address to the server. Then, add the IP address and network protocol type, port number, and name of the service in the following list. Based on the list, the gateway will forward service request from outside users to the corresponding local server.

Вроде можно несколько серверов...

Hardoman
06-08-2008, 15:23
Из прошивки Олега:

Вроде можно несколько серверов...

Благодарю.

Еще вопросики.
500g Premium и 500gP - это одно и то же?
Для этой модели последняя прошивка 1.9.2.7-10?
Какие основные глюки с ней замечены у этой модели, особенно с PPTP у Корбины и DynDNS?

DemonGloom
06-08-2008, 16:28
Да. -10 - Последняя прошивка Олега. 1977 - официальная
DynDNS - проблем вообще никаких
PPTP уже разобрали и существует множество инструкций по настройке для данного провайдера.

vsu
06-08-2008, 19:13
Так что имелось в виду - в локалке несколько HTTP-серверов на разных машинах, которые должны быть доступны через один внешний IP? Тогда через Virtual Server так сделать не получится - для каждого порта можно указать только один внутренний IP, куда будут направляться входящие соединения. Нужно ставить какой-то промежуточный сервер, который бы принимал HTTP-запрос, искал в нём заголовок Host:, после чего в зависимости от указанного там имени передавал запрос на соответствующий сервер. Сомневаюсь, что такое получится соорудить на роутере с приемлемой производительностью.

А с FTP так вообще сделать нельзя, поскольку в этом протоколе нет эквивалента заголовка Host:, имеющегося в HTTP - для каждого доступного снаружи сервера нужен собственный внешний IP.

DemonGloom
06-08-2008, 19:30
Есть такое слово - порт. И реализовать проброс разных портов на разные компьютеры - не проблема...

self
16-08-2008, 13:28
Приобрёл себе ASUS WL-500gP Premium V2 прошил последней прошивкой от Олега , подцепил HDD ,настроил Samba, FTP тоже работает, но по нему есть вопрос можно ли создать папку Upload , что бы туда могли закачивать файлы , а в другие папки нет, искал по форуму не нашёл, если это уже было прошу дать ссылку)))
P.S. В Linux чайник

kir-g
17-08-2008, 06:57
Приобрёл себе ASUS WL-500gP Premium V2 прошил последней прошивкой от Олега , подцепил HDD ,настроил Samba, FTP тоже работает, но по нему есть вопрос можно ли создать папку Upload , что бы туда могли закачивать файлы , а в другие папки нет, искал по форуму не нашёл, если это уже было прошу дать ссылку)))
P.S. В Linux чайник

плохо искали http://www.wl500g.info/showthread.php?t=12283&highlight=upload

self
17-08-2008, 17:43
У меня FTP уже в прошивке и поэтому наверно так не получается , если кто знает может быть объяснит пошагово

kir-g
18-08-2008, 07:19
У меня FTP уже в прошивке и поэтому наверно так не получается , если кто знает может быть объяснит пошагово

он и у меня в прошивке, просто в веб морде его отключаете и стартуете из пост-бут и все
почитайте это http://wl500g.info/showthread.php?t=2386&highlight=vsftpd

Markiz
19-08-2008, 12:00
Решил поднять старую тему.

Можно сделать для одного пользователя (например анонимуса) отдельные каталоги "только для чтения" и отдельно с полными провами. Этакий Upload.

Прошивка последня 1.9.2.7-10

фтп сервер встроенный в неё vsftpd.

kir-g
19-08-2008, 12:23
Решил поднять старую тему.

Можно сделать для одного пользователя (например анонимуса) отдельные каталоги "только для чтения" и отдельно с полными провами. Этакий Upload.

Прошивка последня 1.9.2.7-10

фтп сервер встроенный в неё vsftpd.

посмотрите вот здесь http://www.wl500g.info/showthread.php?t=12283&highlight=upload

Vollsky
21-08-2008, 22:24
Решил поднять старую тему.

Можно сделать для одного пользователя (например анонимуса) отдельные каталоги "только для чтения" и отдельно с полными провами. Этакий Upload.

Прошивка последня 1.9.2.7-10

фтп сервер встроенный в неё vsftpd.

Можно. Отключить его в веб_морде и запускать из post-boot со своим конфигом. Огромный простор для "творчества".

vit01
27-08-2008, 10:07
Здравствуйте, знатоки линукса.
Какую программу FTP клиента для внутренностей роутера можете посоветовать? Задача аплоад файлов с USB_HDD роутера на FTP. Желательно с веб-мордой и так чтобы слабо просвещенный в линуксе человек мог разобраться. Стоит ADOS, но у него похоже такой функции нет,только скачивание.

KanycTa
27-08-2008, 10:10
А mc не справляется?

vit01
27-08-2008, 10:14
Не пробовал, но я например этой возможностью фара не пользуюсь, есть что-нибудь более специализированное, для этой задачи?

vit01
27-08-2008, 11:06
Попробовал. Не льется. Нужно подключится к ФТП с логином и пассвордом, а как?

D_dmitry
27-08-2008, 11:07
Не пробовал, но я например этой возможностью фара не пользуюсь, есть что-нибудь более специализированное, для этой задачи?

а чем вам обычный проводник неустраивает?
соеденение открывается как обычная папка в винде

vit01
27-08-2008, 15:30
а чем вам обычный проводник неустраивает?
соеденение открывается как обычная папка в винде

Не понял. Как я могу таким макаром заливать файл с винчестера подключенного к роутеру на внешний ФТП с логином и пассвордом?

vit_strelok
27-08-2008, 16:18
Попробовал. Не льется. Нужно подключится к ФТП с логином и пассвордом, а как?

Стандартно юзер/пароль указываются в пути на сервер, типа
ya_user:mypass@myftpservak.ru


...
Файловая система ftpfs позволяет Вам работать с файлами на удаленных компьютерах. Для этого Вы можете использовать команду "FTP-соединение" (доступную из меню левой и правой панелей) или же непосредственно сменить текущий каталог командой cd, задав путь к каталогу следующим образом:


/#ftp:[!][user[:pass]@]machine[:port][remote-dir]

Элементы user, port и remote-dir не обязательны. Если элемент user указан, то Midnight Commander будет пытаться логироваться на удаленный компьютер с этим именем, в противном случае будет использовано то имя, с которым Вы логировались на локальный компьютер.

Необязательный элемент pass (если указан) используется как пароль для входа.
...

vit01
27-08-2008, 22:29
Спасибо Vit_strelok, получилось.
Теперь вопрос зашел через путти, запустил мс дал команду скопировать, копируется, как отключиться, а оно пусть дальше заливает на фтп, просто закрыть окно путти и компьютер выключить, или иначе? А если нужно залить по очереди 5-6 файлов?

Hom
28-08-2008, 20:54
В общем есть WL-500gp V2 и cетевой винт на 1 ТБ Western Digital (http://www.westerndigital.com/ru/products/products.asp?driveid=347)

Сетевой диск живет в локалке как комп, т.е. для доступа имеет собственую шару.
Вопрос как из этой шары сделать FTP сервак для локалки и внешки?

D_dmitry
28-08-2008, 21:03
В общем есть WL-500gp V2 и cетевой винт на 1 ТБ Western Digital (http://www.westerndigital.com/ru/products/products.asp?driveid=347)

Сетевой диск живет в локалке как комп, т.е. для доступа имеет собственую шару.
Вопрос как из этой шары сделать FTP сервак для локалки и внешки?

может подключить сетевой диск как NFS Serverк роутеру?

Hom
28-08-2008, 21:15
может подключить сетевой диск как NFS Serverк роутеру?

А по подробней?

Hom
29-08-2008, 13:07
ну чего, больше нет никаких идей?

Paullo
01-09-2008, 23:01
Можно попробовать поставить туда ftp сервер, если конечно речь идёт о WD MyBook World Edition. Внутри там линух, система установки пакетов такая же как и на wl500g c прошивкой Олега. Ну вобщем вам сюда http://mybookworld.wikidot.com/first-steps-with-mbwe. Кстати про NFS там тоже кое-чего есть.

shs_88
13-09-2008, 12:32
У меня стоит роутер wl500gp v2, а на компьютере подключенном к нему, установлен ftp сервер. К интернету у меня доступ по pptp и имею два айпи адреса: один локальный, другой внешний. Проблема в том, что ко мне не могут зайти на фтп ни по локальному, ни по внешнему адресу. Что мне и где нужно настроить?

PupsDRVR
13-09-2008, 13:06
У меня стоит роутер wl500gp v2, а на компьютере подключенном к нему, установлен ftp сервер. К интернету у меня доступ по pptp и имею два айпи адреса: один локальный, другой внешний. Проблема в том, что ко мне не могут зайти на фтп ни по локальному, ни по внешнему адресу. Что мне и где нужно настроить?

Самый простой способ - выключить FTP-сервер на роутере и добавить в DMZ адрес компа, где поднят FTP-сервер. Перезагрузить роутер, должно заработать.

shs_88
13-09-2008, 19:00
Самый простой способ - выключить FTP-сервер на роутере и добавить в DMZ адрес компа, где поднят FTP-сервер. Перезагрузить роутер, должно заработать.

А каккие еще способы есть? Если мне к примеру
помимо одного, второй компьютер надо будет подключить

PupsDRVR
15-09-2008, 06:21
А каккие еще способы есть? Если мне к примеру
помимо одного, второй компьютер надо будет подключить

Прописать правила в post-firewall. Только адрес у вас один, не получится на двух компах два FTP-сервера поднять на одном порту (например, на 21-ом дефолтном), придется прописывать правила для каждого компа с учетом вышесказанного.

shs_88
15-09-2008, 17:05
Прописать правила в post-firewall. Только адрес у вас один, не получится на двух компах два FTP-сервера поднять на одном порту (например, на 21-ом дефолтном), придется прописывать правила для каждого компа с учетом вышесказанного.


Какой айпи прописывать в Source IP, а какой в Destination IP?

И что такое в настройках:
1. Packets(WAN to LAN) not specified will be
2. Port Forwarding default policy

???

macek
14-10-2008, 12:53
Не могу разобраться с правами на папки.
Добавил локальных пользователей, назначил их владельцами своих приватных поддиректорий (drwx------ ) в общем корне фтп сервера.
Пользователь логинится, видит папки, но при заходе в "свою" папку получает по рукам: "550 Failed to change directory".

С помощью top обнаружилось, что рабочий процесс стартует от имени юзера "ftp", что собственно всё объясняет. Получается, что для файловой системы мои юзеры всё равно что анонимусы. Может я чего перемудрил в настройке? Можно ли заставить рабочий процесс работать с правами залогинившегося юзера? Или копать с торону виртуальных юзеров?

Вот мой конфиг
anonymous_enable=YES
local_enable=YES
write_enable=YES
anon_upload_enable=YES
anon_mkdir_write_enable=YES
dirmessage_enable=YES
connect_from_port_20=YES
chown_uploads=YES
chown_username=ftp
vsftpd_log_file=/opt/var/log/vsftpd1.log
nopriv_user=ftp
ascii_upload_enable=YES
ascii_download_enable=YES
ls_recurse_enable=YES
listen=YES
background=YES
check_shell=NO
secure_chroot_dir=/tmp/disk
chroot_local_user=YES
anon_root=/tmp/disk/data
local_root=/tmp/disk
anon_world_readable_only=NO
pasv_enable=YES
no_anon_password=YES
guest_enable=YES
ftp_username=ftp
guest_username=ftp
anon_umask=002
local_umask=022
file_open_mode=0777
anon_other_write_enable=YES
write_enable=YES

колбаскин
13-12-2008, 09:39
аналогичная ситуация
завел пользователя

логин пароль Private WO

а он по логину и паролю пишет что не может сменить директорию
500 OOPS: cannot change directory:/ftp_pvt/dominion

на директорию с именем пользователя...
хотя я ее создал

как можно пользователям сделать каждому свой каталог?
стандартным фтп можно?

Vollsky
13-12-2008, 10:20
Хочется чтобы пользователи на Ftp лазали по логинам в свои папки. Это возможно? Что-то в факе и форуме такой темы не нарыл...

ЗЫ: Прошивка от Олега.
аналогичная ситуация
завел пользователя

логин пароль Private WO

а он по логину и паролю пишет что не может сменить директорию
500 OOPS: cannot change directory:/ftp_pvt/dominion

на директорию с именем пользователя...
хотя я ее создал

как можно пользователям сделать каждому свой каталог?
стандартным фтп можно?Есть две команды: chmod и chgrp.
C помощью первой задаете разрешения для групп, а с помощью второй - принадлежность папок к конкретной группе пользователей. Таким образом можно задать любые права, любому пользователю, для любой папки.

колбаскин
13-12-2008, 10:23
Есть две команды: chmod и chgrp.
C помощью первой задаете разрешения для групп, а с помощью второй - принадлежность папок к конкретной группе пользователей. Таким образом можно задать любые права, любому пользователю, для любой папки.

а можно подробнее как использовать?
вот мне нужно добавить пользователя top с паролем top
и чтобы он по логину и паролю мог использовать свой каталог top и ничего другого не видел!

как сделать?

D_dmitry
13-12-2008, 12:44
а можно подробнее как использовать?
вот мне нужно добавить пользователя top с паролем top
и чтобы он по логину и паролю мог использовать свой каталог top и ничего другого не видел!

как сделать?

если запускаетет фтипи сервер со своим конфигом
создать юзера top
adduser -h /tmp/harddisk/top top

задать ему пароль
даже если адюзер ругнется на него

если запускается из вебб интерфейса фтипи сервер
то создавайте юзера с параметром private

колбаскин
13-12-2008, 12:57
если запускаетет фтипи сервер со своим конфигом
создать юзера top
adduser -h /tmp/harddisk/top top

задать ему пароль
даже если адюзер ругнется на него

если запускается из вебб интерфейса фтипи сервер
то создавайте юзера с параметром private

я и создал пользователя через вебинтерфейс....
я писал об этом выше - но по паролю и логину ошибка....
как сделать?

D_dmitry
13-12-2008, 14:59
если завели юзера через вебб интерфейс
тто дирректория должна прописаться сама
создайте юзера просто private
после создания юзера надо перегрузить роутер

колбаскин
13-12-2008, 16:38
если завели юзера через вебб интерфейс
тто дирректория должна прописаться сама
создайте юзера просто private
после создания юзера надо перегрузить роутер

создал юзера через админку dominion - перегрузил - директории нет - по логину и паролю на фтп не заходит! ошибка 500 OOPS: cannot change directory://dominion

Vollsky
13-12-2008, 17:09
создал юзера через админку dominion - перегрузил - директории нет - по логину и паролю на фтп не заходит! ошибка 500 OOPS: cannot change directory://dominion


В /etc/group
top:x:555:top
В /etc/passwd
top:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx:555:555:top:/kornevaya_FTP/papka_dlya_top:/bin/sh(xxxxxxxxxxxxxxxxxxxxxxxx- пароль)
далее: chmod 7[разрешение для "top"]0 /kornevaya_FTP/papka_dlya_top
далее: chgrp top /kornevaya_FTP/papka_dlya_top
Не забывайте, что это общий пример, а как будет на вашем роутере - известно только вам.
Да, и после введения данных поправок перегружаться не нужно.

колбаскин
13-12-2008, 18:07
top:x:555:top

в моем случае рабочий пароль на мою учетку выглядит так maxya:$1$$nn***********/eTT0:0:0:root:/usr/local/root:/bin/sh

пробуй прописать так top:пароль:0:0:root:/usr/local/root/top:/bin/sh - это правильно?

chmod 777 /tmp/harddisk/top
chgrp top /tmp/harddisk/top

тут у меня папка на фтп!

revenant
16-12-2008, 10:38
Здравствуйте, может кто знает как открыть в доступ несколько каталогов, а не один.

Vollsky
24-12-2008, 10:08
Здравствуйте, может кто знает как открыть в доступ несколько каталогов, а не один.
Может кто и знает:D
Поясните свой вопрос или перефразируйте, если хотите получить вразумительный ответ.

revenant
24-12-2008, 12:39
Может кто и знает:D
Поясните свой вопрос или перефразируйте, если хотите получить вразумительный ответ.

Нужно чтобы когда пользователь захотил в корневой каталог через фтп показывалась не одна папка (ftp_pub) а например (opt)

Vollsky
24-12-2008, 19:27
Нужно чтобы когда пользователь захотил в корневой каталог через фтп показывалась не одна папка (ftp_pub) а например (opt)
Если вам нужна папка "opt" в "ftp_pub", так создайте ее там.
Если вам нужна существующая папка "opt" в "ftp_pub", так подмонтируйте ее туда.
Если вам нужна папка "opt" , как корневой каталог FTP, так пропишите это в конфиге.
Если вам нужна папка "opt"...... ну что еще вы можете придумать???

Kentawr
14-10-2009, 23:32
Asus wl500gpv2, 1.9.2.7-10.7
+ USB HDD
К нему прикручен FTP, Torrent+WebUI, Vnstat.
Все это дело через DyDNS.

Для настройки пользовался инструкциями
НАСТРОЙКА ASUS WL-500gP [DURAK EDITIONS] http://wl500g.info/showthread.php?t=18096
И с сайта уважаемого Vector

Начальная настройка роутера
http://vectormm.net/routers/routery-asus/5-nachalnaya-nastrojka-routera.html
Установка rtorrent
http://vectormm.net/routers/routery-asus/24-ustanovka-rtorrent.html

Как сделать так, чтобы из Сети был доступ ТОЛЬКО на FTP, а на WebUI Torrent и статистику по паролю, но чтобы на страницу конфигурации зайти никто не смог (я параноик :) )

Через WebUI роутера (Internet Firewall ->Basic Config->Enable Web Access from WAN? (No)) настроить не получается, системе пофик, где у нее радиокнопка. Видимо, что-то глубоко прописано в конфиге файерволлла.

al37919
15-10-2009, 05:53
как проверяете?

Kentawr
15-10-2009, 06:34
routername.homeip.net , в ответ получаю окошко авторизации, вбиваю логин/пароль и роутер с радостью пускает меня меня в свой веб-интерфейс.

Я же хочу сделать так, чтобы доступ был только к FTP, Torrent и то, только по паролю. Причем не потому же паролю, что и у вебморды роутера.

al37919
15-10-2009, 06:48
смотреть надо реально снаружи

Kentawr
15-10-2009, 16:50
То есть видно только FTP.

А как теперь сделать доступ извне к порту 8082, а лучше только к странице торрентов?
Понятно, что нужно где-то открыть доступ к 8082, а самое простое решение, это в веб-интерфейсе роутера прописать любой другой порт, а 8080 в конфиге lighttpd.

Lupo_Alberto
16-10-2009, 09:24
смотреть надо реально снаружи
Вы не могли бы объяснить, почему так происходит?

Kentawr
16-10-2009, 09:45
Вы не могли бы объяснить, почему так происходит?

Потому, что ты сам изнутри стучишься, вот тебя и пропускает файерволл.

Lupo_Alberto
16-10-2009, 10:02
Потому, что ты сам изнутри стучишься, вот тебя и пропускает файерволл.
Не уверен, что дело в этом, я же подключаюсь на внешний адрес.

Думаю, разобрался сам. Firewall настроен так, чтобы пропускать на внешний интерфейс соединения, инициированные самим хостом и связанные с ними.

Kentawr
16-10-2009, 11:36
точнее имел в виду :).

Kentawr
18-10-2009, 19:37
То есть видно только FTP.

А как теперь сделать доступ извне к порту 8082, а лучше только к странице торрентов?
Понятно, что нужно где-то открыть доступ к 8082, а самое простое решение, это в веб-интерфейсе роутера прописать любой другой порт, а 8080 в конфиге lighttpd.

А в частности http://vectormm.net/routers/routery-asus/8-nastrojka-ssl-dostupa-v-lighttpd.html

Armen
22-10-2009, 21:20
А в частности http://vectormm.net/routers/routery-asus/8-nastrojka-ssl-dostupa-v-lighttpd.html

Попробовал воспользоваться. В итоге ошибка на стадии:

wget http://wl500g.info/attachment.php?attachmentid=2776&d=1206708294 -O ./htdigest.tar.gz
Это видимо с сервера что-то удалили? Как быть, так надеялся открыть внешний доступ..

Вот лог, что не так делаю?
[admin@Asus root]$ wget http://wl500g.info/attachment.php?attachmentid=2776&d=1206708294 -O ./htdigest.tar.gz
-sh: -O: not found
[admin@Asus root]$ Connecting to wl500g.info[87.239.12.213]:80
attachment.php?attac 100% |*****************************| 4177 00:00 ETA

[1] + Done wget http://wl500g.info/attachment.php?attachmentid=2776
[admin@Asus root]$ tar -xzvf ./htdigest.tar.gz
./htdigest.tar.gz: Cannot open: No such file or directory
Error is not recoverable: exiting now
Child returned status 2
Exiting with failure status due to previous errors
[admin@Asus root]$ cp ./htdigest /opt/sbin/htdigest
cp: ./htdigest: No such file or directory

Power
22-10-2009, 21:43
Попробовал воспользоваться. В итоге ошибка на стадии:

wget http://wl500g.info/attachment.php?attachmentid=2776&d=1206708294 -O ./htdigest.tar.gz


В кавычки надо брать:


wget 'http://wl500g.info/attachment.php?attachmentid=2776&d=1206708294' -O ./htdigest.tar.gz

Armen
23-10-2009, 08:49
Спасибо....

Armen
23-10-2009, 17:20
Все сделал п инструкции. Ошибок вроде не возникало. Но все равно извне не работает. IP реальный, статический. Специально переплачиваю за это. Даже через DDNS попробовал - не пускает. В чем может быть причина?

vectorm
23-10-2009, 19:13
Все сделал п инструкции. Ошибок вроде не возникало. Но все равно извне не работает. IP реальный, статический. Специально переплачиваю за это. Даже через DDNS попробовал - не пускает. В чем может быть причина?
А у Стрима точно все порты снаружи доступны и не лочатся?

Armen
24-10-2009, 01:57
А у Стрима точно все порты снаружи доступны и не лочатся?

А причем тут стрим?

vectorm
24-10-2009, 14:32
А причем тут стрим?
Тогда кто провайдер? За отсутствием упоминания деталей, приходится гадать по IP.

Kentawr
24-10-2009, 18:24
Все сделал п инструкции. Ошибок вроде не возникало. Но все равно извне не работает. IP реальный, статический. Специально переплачиваю за это. Даже через DDNS попробовал - не пускает. В чем может быть причина?

Не работает скорее всего потому, что в post-firewall надо порты открыть.

Набирай:
nano /usr/local/post-firewall
и в него добавляешь строку
iptables -I INPUT -p tcp -m tcp --dport 443 -j ACCEPT

Если нужен доступ на другие порты, то соответственно, вместо 443 порта пишешь 8080, 80, 8082 и какие тебе надо.

Kentawr
24-10-2009, 18:41
Попробовал воспользоваться. В итоге ошибка на стадии:

wget http://wl500g.info/attachment.php?attachmentid=2776&d=1206708294 -O ./htdigest.tar.gz
Это видимо с сервера что-то удалили? Как быть, так надеялся открыть внешний доступ..

Вот лог, что не так делаю?
[admin@Asus root]$ wget http://wl500g.info/attachment.php?attachmentid=2776&d=1206708294 -O ./htdigest.tar.gz
-sh: -O: not found
[admin@Asus root]$ Connecting to wl500g.info[87.239.12.213]:80
attachment.php?attac 100% |*****************************| 4177 00:00 ETA

[1] + Done wget http://wl500g.info/attachment.php?attachmentid=2776
[admin@Asus root]$ tar -xzvf ./htdigest.tar.gz
./htdigest.tar.gz: Cannot open: No such file or directory
Error is not recoverable: exiting now
Child returned status 2
Exiting with failure status due to previous errors
[admin@Asus root]$ cp ./htdigest /opt/sbin/htdigest
cp: ./htdigest: No such file or directory

Причем я с этим косяком помучался. Поскольку не умею пользоваться командой wget, я скачал это файлик отдельно из этой темы
http://wl500g.info/showpost.php?p=90459&postcount=343 ,
и положил его куда следует.

Armen
24-10-2009, 19:00
Тогда кто провайдер? За отсутствием упоминания деталей, приходится гадать по IP.

старлинк телеком

Armen
24-10-2009, 23:13
Не работает скорее всего потому, что в post-firewall надо порты открыть.

Набирай:
nano /usr/local/post-firewall
и в него добавляешь строку
iptables -I INPUT -p tcp -m tcp --dport 443 -j ACCEPT

Если нужен доступ на другие порты, то соответственно, вместо 443 порта пишешь 8080, 80, 8082 и какие тебе надо.

кстати 443, что это за порт?
80 порт заработал. Но порт торрентов (9091) не открыает.. В фаервол добавил его.

Lupo_Alberto
25-10-2009, 06:22
кстати 443, что это за порт?
80 порт заработал. Но порт торрентов (9091) не открыает.. В фаервол добавил его.



[admin@wl500gP root]$ grep 443 /etc/services
https 443/tcp # MCom
https 443/udp # MCom

Kentawr
25-10-2009, 06:29
кстати 443, что это за порт?
80 порт заработал. Но порт торрентов (9091) не открыает.. В фаервол добавил его.

Мануалы пишут люди творческие, они не обращают внимания на мелочи. А мелочи для специалистов, порой становятся непреодолимым препятствием для lamerus vulgaris, то есть для нас с Вами :)

Итак, если ты все делал по этой ссылке http://vectormm.net/routers/routery-asus/8-nastrojka-ssl-dostupa-v-lighttpd.html то наверное, когда вставлял эти строки:
$SERVER["socket"] == ":443" {
ssl.engine = "enable"
ssl.pemfile = "/opt/var/run/lighttpd.pem"
server.document-root = "/opt/share/www/secure"

auth.require = ( "" =>
(
"method" => "digest",
"realm" => "router",
"require" => "valid-user"
)
)
}
Не обратил внимание на циферку 443 и путь /opt/share/www/secure
Дык вот, 443 - это порт для доступа по SSL, его-то мы и открываем в пост-файерволле, а вышеназванный путь, это папка, где должны лежать наши защищенные странички. Соотвтетсвенно с помощью Midnight Commander (надеюсь ты его поставил) и кнопочки F7, ты и должен создать папочку secure в /opt/share/www/ Заметь, все пишем с маленькой буквы. Есть еще команда mkdir, но я глупый и ленивый,- мне проще через mc :)
Да, кстати, ты обратил внимание, что в разных мануалах по разному пишут? Я про адрес в файле lighttpd.conf, где так пишут: server.document-root = "/opt/share/www/lighttpd", а где так:server.document-root = "/opt/share/www"
так вот, это путь к страничкам. Именно туда ломится браузер по указанному порту. Соответсвенно, там должен лежать индекс.хтм и папки с мордами vnstat и rtorrent.
Прим. индекс хтм пишется самостоятельно за 3 минуты в ворде или паблишере :) Там тупо указываюся три ссылки: торренты, ФТП и статистика. для примера: kentawr.homeip.net

Теперь, прошу уточнить, что с торрентами. Где они у тебя стоят: на компе или на роутере? Если на компе, то их надо прописывать на страничке конфигурации роутера, а не пост-файерволле. NAT Setting/Virtual Server

Kentawr
25-10-2009, 06:35
[admin@wl500gP root]$ grep 443 /etc/services
https 443/tcp # MCom
https 443/udp # MCom


А что это, а как это, а где это и для чего это?
Чем-то чую, что это связано с файерволлом, но это явно не post-firewall

Kentawr
25-10-2009, 06:44
Но порт торрентов (9091) не открыает.. В фаервол добавил его.
У тебя вебморда на этом порту что ли?
что тебе выдает бровзер, када ты входишь на my.router.net:9091?

путь к вебморде совпадет с тем, что прописан в lighttpd.conf в строке server.document-root ?

Я юзал mc и кнопочку F5, когда разбирался с путями. Ненужные дубликаты папок потом удалял.

Armen
25-10-2009, 08:49
Теперь, прошу уточнить, что с торрентами. Где они у тебя стоят: на компе или на роутере?

Стоит transmission на роутере, порт 9091.

Armen
25-10-2009, 08:56
У тебя вебморда на этом порту что ли?
что тебе выдает бровзер, када ты входишь на my.router.net:9091?

путь к вебморде совпадет с тем, что прописан в lighttpd.conf в строке server.document-root ?


Браузер выдает - страница не найдена. Это снаружи. Изнутри ессесно захдит на веб морду.

Путь не совпадает. В server.document-root я прописал папку secure.
Я так понял, что пути в server.document-root и тут
$SERVER["socket"] == ":443" {
ssl.engine = "enable"
ssl.pemfile = "/opt/var/run/lighttpd.pem"
server.document-root = "/opt/share/www/secure"

auth.require = ( "" =>
(
"method" => "digest",
"realm" => "router",
"require" => "valid-user"
)
)
}
Должны совпадать, так?
Значит так, сейчас в папке www у меня 3 папки:
lighttpd
vnstat
log
Я еще создал пупку secure.
Приобращении к роутеру извне (без указания порта, по умолчанию 80) грузит index.html из папки lighttpd (lighttpd server is running). Это работает. Теперь вопрос что куда прописат и скопировать папку трансмишн, чтоб грузилась веб морда роутера извне?
Кстати веб морда роутера тоже не работает (порт 123456). Работает только 80 порт короче извне.

Kentawr
25-10-2009, 10:16
Браузер выдает - страница не найдена. Это снаружи. Изнутри ессесно захдит на веб морду.

Путь не совпадает. В server.document-root я прописал папку secure.
Я так понял, что пути в server.document-root и тут
$SERVER["socket"] == ":443" {
ssl.engine = "enable"
ssl.pemfile = "/opt/var/run/lighttpd.pem"
server.document-root = "/opt/share/www/secure"

auth.require = ( "" =>
(
"method" => "digest",
"realm" => "router",
"require" => "valid-user"
)
)
}
Должны совпадать, так?
Значит так, сейчас в папке www у меня 3 папки:
lighttpd
vnstat
log
Я еще создал пупку secure.
Приобращении к роутеру извне (без указания порта, по умолчанию 80) грузит index.html из папки lighttpd (lighttpd server is running). Это работает. Теперь вопрос что куда прописат и скопировать папку трансмишн, чтоб грузилась веб морда роутера извне?
Кстати веб морда роутера тоже не работает (порт 123456). Работает только 80 порт короче извне.
Давай сначала:
На каком порту у тебя:
страница конфигурации роутера?
Вебморда vnstat и torrent (в lighttpd.conf)

Какие папки и файлы у тебя лежат в /opt/share/www/secure

Совпадать server.document-root не обязаны.
Смотри, в основной секции ты прописываешь путь, откуда будет грузиццо незащищенные страницы (http) например, /opt/share/www/ ты сюда кладешь свой index.htm (хотя, можешь ваще ниче не класть, если те это не надо)

А в секции SSL, ты указываешь путь к защищенным страничкам (https). Например
/opt/share/www/secure
И уже сюда ты кладешь папки vnstat и rtorrent

Есличо, то в аську :) Я уже насобачился удаленно людям настраивать :)

Armen
25-10-2009, 12:41
Давай сначала:
На каком порту у тебя:
страница конфигурации роутера?
Вебморда vnstat и torrent (в lighttpd.conf)

Какие папки и файлы у тебя лежат в /opt/share/www/secure

Совпадать server.document-root не обязаны.
Смотри, в основной секции ты прописываешь путь, откуда будет грузиццо незащищенные страницы (http) например, /opt/share/www/ ты сюда кладешь свой index.htm (хотя, можешь ваще ниче не класть, если те это не надо)

А в секции SSL, ты указываешь путь к защищенным страничкам (https). Например
/opt/share/www/secure
И уже сюда ты кладешь папки vnstat и rtorrent

Есличо, то в аську :) Я уже насобачился удаленно людям настраивать :)

vnstat не знаю на каком. Торренты на 9091 порту.
Все вроде заработало, сделал как у тебя, фтп, торренты и внстат.
фтп и внстат пошли. Торренты тоже грузит, точнее его вебморду, только во-перых она пустая и с ошибкой коннекшн фаилд. Во-вторых че он туда всех подряд пускает? Нигде логин и пасс так и не спросил, даже по фтп весь хард показывает..

Armen
28-10-2009, 15:59
Нашел в логе запись:

2009-10-28 18:22:59: (server.c.954) WARNING: unknown config-key: auth.backend.htdigest.userfile (ignored)
2009-10-28 18:22:59: (server.c.954) WARNING: unknown config-key: auth.require (ignored)


Вот кусок кода из файла конфигурации:


#### auth module
## read authentication.txt for more info
#auth.backend = "plain"
#auth.backend.plain.userfile = "lighttpd.user"
#auth.backend.plain.groupfile = "lighttpd.group"

auth.backend = "htdigest"

auth.backend.htdigest.userfile = "/opt/etc/lighttpd/.passwd"

#auth.backend.ldap.hostname = "localhost"
#auth.backend.ldap.base-dn = "dc=my-domain,dc=com"
#auth.backend.ldap.filter = "(uid=$)"

$SERVER["socket"] == ":443" {
ssl.engine = "enable"
ssl.pemfile = "/opt/var/run/lighttpd.pem"
server.document-root = "/opt/share/www/secure"

auth.require = ( "/" =>
(
"method" => "digest",
"realm" => "router",
"require" => "valid-user"
)
)
}



Подскажите что не так? Почему он не воспринемает auth.backend?
Из-за этого пускает всех без пароля.

Kentawr
28-10-2009, 16:37
Нашел в логе запись:

2009-10-28 18:22:59: (server.c.954) WARNING: unknown config-key: auth.backend.htdigest.userfile (ignored)
2009-10-28 18:22:59: (server.c.954) WARNING: unknown config-key: auth.require (ignored)


Вот кусок кода из файла конфигурации:


#### auth module
## read authentication.txt for more info
#auth.backend = "plain"
#auth.backend.plain.userfile = "lighttpd.user"
#auth.backend.plain.groupfile = "lighttpd.group"

auth.backend = "htdigest"

auth.backend.htdigest.userfile = "/opt/etc/lighttpd/.passwd"

#auth.backend.ldap.hostname = "localhost"
#auth.backend.ldap.base-dn = "dc=my-domain,dc=com"
#auth.backend.ldap.filter = "(uid=$)"

$SERVER["socket"] == ":443" {
ssl.engine = "enable"
ssl.pemfile = "/opt/var/run/lighttpd.pem"
server.document-root = "/opt/share/www/secure"

auth.require = ( "/" =>
(
"method" => "digest",
"realm" => "router",
"require" => "valid-user"
)
)
}



Подскажите что не так? Почему он не воспринемает auth.backend?
Из-за этого пускает всех без пароля.
И поэтому секцию к конф файле насмерть игнорирует.
Надо лезть и зырить
На твоем месте, я бы снес к чертям собачьим, а точнее переустановил все пакеты ipkg, которые ответственны за lighttpd, ssl, vnstat и пр. Как реинсталить - см. дурак эдишн.

Armen
29-10-2009, 09:18
А все же если кто-то в коде шарит - подскажите, в чем ошибка?
Ведь # - это комменты, верно?

Пакеты уже переустанавивал - не спасло.

vectorm
29-10-2009, 13:29
А все же если кто-то в коде шарит - подскажите, в чем ошибка?
Ведь # - это комменты, верно?

Пакеты уже переустанавивал - не спасло.
Полный lighttpd.conf приведите, может параметры повторяются, либо где-то еще фигурируют с другими путями.

Armen
29-10-2009, 21:53
Прикрутил файл. Повторов вроде нигде нет.

vectorm
01-11-2009, 21:05
ну просил выложить и пропал
1. Ну как бы здесь никто никому ничего не должен.
2. У людей дела и без форума есть.
3. В файле вроде все нормально.
4. Файлики то указанные существуют?

Kentawr
02-11-2009, 20:08
файлики паролей - конечно существуют.
открой с помощью F3, там логин должен быть написан по-человечьи, а пароль зашифрован.

Yamburg
02-11-2009, 21:03
Ситуация следующая: когда настроиваю https на 443 порт, то не могу зайти на роутер, при этом если меняю на другой порт - все ок!

Подскажите, пожалуйста, в чем может быть проблема!

PS: в iptables есть все нужные разрешения