<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Еще раз про проброс внутреннего FTP сервера наружу</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/70111.html</link>
    <description>До сих пор не получилось ничего сделать. я просто уже не знаю где копать.&lt;br&gt;&lt;br&gt;Через rinetd пробросом 20 и 21 порта не помогло.&lt;br&gt;Настройкой через natd из топика &lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID1/66731.html не помогает тоже...&lt;br&gt;&lt;br&gt;Как делаю:&lt;br&gt;&lt;br&gt;сервер с freebsd 6.1 смотрит наружу интерфейсом 195.16.х.х&lt;br&gt;внутри локалки есть FTP-сервер с интерфейсом fxp0 192.168.1.х&lt;br&gt;сервер работает в активном режиме (дабы ограничиться 20 и 21 портом)&lt;br&gt;&lt;br&gt;опции ядра:&lt;br&gt;options         IPDIVERT                &lt;br&gt;options         IPFIREWALL              &lt;br&gt;options         IPFIREWALL_VERBOSE      &lt;br&gt;options         IPFIREWALL_FORWARD      &lt;br&gt;options         IPFIREWALL_FORWARD_EXTENDED &lt;br&gt;&lt;br&gt;&lt;br&gt;rc.conf:&lt;br&gt;natd_interface=&quot;fxp0&quot;&lt;br&gt;natd_flags=&quot;-f /etc/natd.conf&quot;&lt;br&gt;&lt;br&gt;в natd.conf:&lt;br&gt;same_ports      yes&lt;br&gt;use_sockets     yes&lt;br&gt;redirect_port  tcp      192.168.1.х:21 195.16.х.х:21&lt;br&gt;&lt;br&gt;в файрволе (даже упростил сейчас его, покомментив все лишнее что может мешать):&lt;br&gt;/sbin/ipfw -q add 299 divert natd all from any to any via fxp0&lt;br&gt;/sbin/ipfw -q add 3</description>

<item>
    <title>Еще раз про проброс внутреннего FTP сервера наружу (Андрей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/70111.html#26</link>
    <pubDate>Sat, 14 Mar 2009 13:52:00 GMT</pubDate>
    <description>&amp;gt;Угу. я уже проблему порешал давно. с того времени у меня этих &lt;br&gt;&amp;gt;серверов с пробросами развелось уйма &#037;) &lt;br&gt;&amp;gt;но за инфу все равно спасибо. кому нить еще будет явно полезна. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;уж не помню какой режим, активный или пассивный на клиенте надо использовать, &lt;br&gt;&amp;gt;&amp;gt;работает в даннонм примере для 10 одновременных соединений &lt;br&gt;&amp;gt;&amp;gt;Возможно я что-то упустил, но основная суть описана. &lt;br&gt;&lt;br&gt;Можете поделиться конфигом? У меня на сервере с НАТ стоит фря, и надо пробросить фтп на сервер, который не в той же сети что и НАТ, возможно ли такое? С НАТа на ФТП-сервер &lt;br&gt;телнет проходит нормально. &lt;br&gt;/usr/bin/telnet 10.7.1.224 21&lt;br&gt;Trying 10.7.1.224...&lt;br&gt;Connected to 10.7.1.224.&lt;br&gt;Escape character is &apos;^&#093;&apos;.&lt;br&gt;220 ProFTPD 1.3.2 Server &lt;br&gt; &lt;br&gt;На ФТП-сервере &lt;br&gt;MasqueradeAddress x.y.v.z #внешний IP НАТа&lt;br&gt;PassivePorts 60000 65535&lt;br&gt;Схема сети такая:&lt;br&gt;&lt;br&gt;НАТ ----- роутер --------- FTP-сервер&lt;br&gt; &amp;#124;&lt;br&gt; &amp;#124;&lt;br&gt; &amp;#124;&lt;br&gt;локалка&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Еще раз про проброс внутреннего FTP сервера наружу (_RAW_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/70111.html#25</link>
    <pubDate>Fri, 06 Jun 2008 06:29:58 GMT</pubDate>
    <description>Угу. я уже проблему порешал давно. с того времени у меня этих серверов с пробросами развелось уйма &#037;)&lt;br&gt;но за инфу все равно спасибо. кому нить еще будет явно полезна.&lt;br&gt;&lt;br&gt;&amp;gt;уж не помню какой режим, активный или пассивный на клиенте надо использовать, &lt;br&gt;&amp;gt;работает в даннонм примере для 10 одновременных соединений &lt;br&gt;&amp;gt;Возможно я что-то упустил, но основная суть описана. </description>
</item>

<item>
    <title>Еще раз про проброс внутреннего FTP сервера наружу (cj_nik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/70111.html#24</link>
    <pubDate>Fri, 06 Jun 2008 06:00:29 GMT</pubDate>
    <description>Год мессаги я смотрю бородатый, но всё же выскажу свои мысли... так сказать ИМХО, т.к. первый раз тоже долго мучался.&lt;br&gt;&lt;br&gt;И так есть два пути проброса ftp &quot;внутрь&quot;&lt;br&gt;&lt;br&gt;ПЕРВЫЙ  - правильный используя ftp-прокси, как это описано например в: &lt;br&gt;http://house.hcn-strela.ru/BSDCert/BSDA-course/apcs02.html#pf-ftp-server-more&lt;br&gt;&lt;br&gt;и вообще там популярно описано как фтп работает, (не пойму только кто такой изврат вообще придумал:) )&lt;br&gt;&lt;br&gt;ВТОРОЙ, так сказать - &quot;в лоб&quot;&lt;br&gt;для proftpd сервера&lt;br&gt;&lt;br&gt;  MasqueradeAddress my.domain.com&lt;br&gt;  PassivePorts 60000 60010&lt;br&gt;&lt;br&gt;на роутере/нате пробрасываем порты 21, 60000-60010&lt;br&gt;&lt;br&gt;уж не помню какой режим, активный или пассивный на клиенте надо использовать, работает в даннонм примере для 10 одновременных соединений&lt;br&gt;Возможно я что-то упустил, но основная суть описана.&lt;br&gt;</description>
</item>

<item>
    <title>Еще раз про проброс внутреннего FTP сервера наружу (_RAW_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/70111.html#23</link>
    <pubDate>Thu, 16 Nov 2006 08:41:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;тот же результат. по 21 коннект есть, а данными обмениваться не хочет... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;может все таки не там копаю и беза с самим фтп сервером? &lt;br&gt;&amp;gt;&amp;gt;&#037;) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А фаерволов на Вин никаких не стоит случайно? &lt;br&gt;&amp;gt;PS. Конфиг вроде нормальный для xinetd.. &lt;br&gt;&lt;br&gt;&lt;br&gt;В общем поторопился обрадоваться... &#037;(&lt;br&gt;Не работает проброс 20 порта все равно.&lt;br&gt;&lt;br&gt;При коннекте на фтп с машины в этой же локальной сети через интернет - все работает. но работает через хрен знает как. 21 порт идет через шлюз а 20 порт - прямое соединение клиентской машины в локальной сети и сервера фтп в локальной же сети.&lt;br&gt;&lt;br&gt;При коннекте извне - 21 порт отзыввается и соединение висит а 20 порт отрабатывать не хочет...&lt;br&gt;&lt;br&gt;Блин. не понимаю почему не пашет.&lt;br&gt;&lt;br&gt;На фтп сервере шлюзом по умолчанию стоит как раз фяха на которой1 организован проброс...</description>
</item>

<item>
    <title>Еще раз про проброс внутреннего FTP сервера наружу (_RAW_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/70111.html#22</link>
    <pubDate>Fri, 10 Nov 2006 08:23:59 GMT</pubDate>
    <description>Так... Кажись я понял. &#037;)&lt;br&gt;В настройках винды где фтп шлюзом по умолчанию являлся другой шлюзовой сервак. У нас их несколько... Вот туда он и отсылал данные и ессна не получал ответа.&lt;br&gt;&lt;br&gt;Всё работает. При чем решение на xinetd и на rinetd работают.</description>
</item>

<item>
    <title>Еще раз про проброс внутреннего FTP сервера наружу (_RAW_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/70111.html#21</link>
    <pubDate>Fri, 10 Nov 2006 07:54:30 GMT</pubDate>
    <description>&amp;gt;А фаерволов на Вин никаких не стоит случайно? &lt;br&gt;&amp;gt;PS. Конфиг вроде нормальный для xinetd.. &lt;br&gt;&lt;br&gt;Сижу проверяю вот... В винде самой софта файерного нету, встроенный на интерфейсе отрублен... По идее ничего не должно мешать.&lt;br&gt;Что поражает - в различных реализациях проброса один и тот же результат с одинаковой ошибкой... Это настораживает.</description>
</item>

<item>
    <title>Еще раз про проброс внутреннего FTP сервера наружу (alexcom)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/70111.html#20</link>
    <pubDate>Fri, 10 Nov 2006 07:21:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;1. Попробуй перебросить при помощи xinetd &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;попробовал... &lt;br&gt;&amp;gt;вот конфиг &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;service redirect-port21 &lt;br&gt;&amp;gt;&#123; &lt;br&gt;&amp;gt;disable = no &lt;br&gt;&amp;gt;type            &lt;br&gt;&amp;gt;        = UNLISTED &lt;br&gt;&amp;gt;socket_type            &lt;br&gt;&amp;gt; = stream &lt;br&gt;&amp;gt;protocol            &lt;br&gt;&amp;gt;    = tcp &lt;br&gt;&amp;gt;wait            &lt;br&gt;&amp;gt;        = no &lt;br&gt;&amp;gt;port            &lt;br&gt;&amp;gt;        = 21 &lt;br&gt;&amp;gt;redirect            &lt;br&gt;&amp;gt;    = 192.168.0.106 21 &lt;br&gt;&amp;gt;user            &lt;br&gt;&amp;gt;        = nobody &lt;br&gt;&amp;gt;&#125; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;service redirect-port20 &lt;br&gt;&amp;gt;&#123; &lt;br&gt;&amp;gt;disable = no &lt;br&gt;&amp;gt;type            &lt;br&gt;&amp;gt;        = UNLISTED &lt;br&gt;&amp;gt;socket_type            &lt;br&gt;&amp;gt; = stream &lt;br&gt;&amp;gt;protocol            &lt;br&gt;&amp;gt;    = tcp &lt;br&gt;&amp;gt;wait            &lt;br&gt;&amp;gt;        = no &lt;br&gt;&amp;gt;port            &lt;br&gt;&amp;gt;        = 20 &lt;br&gt;&amp;gt;redirect            &lt;br&gt;&amp;gt;    = 192.168.0.106 20 &lt;br&gt;&amp;gt;user            &lt;br&gt;&amp;gt;        = nobody &lt;br&gt;&amp;gt;&#125; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тот же результат. по 21 коннект есть, а данными обмениваться не хочет... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;может все таки не там копаю и беза с самим фтп сервером? &lt;br&gt;&amp;gt;&#037;) &lt;br&gt;&lt;br&gt;А фаерволов на Вин никаких не стоит случайно?&lt;br&gt;PS. Конфиг вроде нормальный для xinetd..</description>
</item>

<item>
    <title>Еще раз про проброс внутреннего FTP сервера наружу (_RAW_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/70111.html#19</link>
    <pubDate>Fri, 10 Nov 2006 06:51:09 GMT</pubDate>
    <description>&amp;gt;1. Попробуй перебросить при помощи xinetd &lt;br&gt;&lt;br&gt;&lt;br&gt;попробовал...&lt;br&gt;вот конфиг&lt;br&gt;&lt;br&gt;service redirect-port21&lt;br&gt;&#123;&lt;br&gt;disable = no&lt;br&gt;type                    = UNLISTED&lt;br&gt;socket_type             = stream&lt;br&gt;protocol                = tcp&lt;br&gt;wait                    = no&lt;br&gt;port                    = 21&lt;br&gt;redirect                = 192.168.0.106 21&lt;br&gt;user                    = nobody&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;service redirect-port20&lt;br&gt;&#123;&lt;br&gt;disable = no&lt;br&gt;type                    = UNLISTED&lt;br&gt;socket_type             = stream&lt;br&gt;protocol                = tcp&lt;br&gt;wait                    = no&lt;br&gt;port                    = 20&lt;br&gt;redirect                = 192.168.0.106 20&lt;br&gt;user                    = nobody&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;&lt;br&gt;тот же результат. по 21 коннект есть, а данными обмениваться не хочет...&lt;br&gt;может все таки не там копаю и беза с самим фтп сервером? &#037;)</description>
</item>

<item>
    <title>Еще раз про проброс внутреннего FTP сервера наружу (_RAW_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/70111.html#18</link>
    <pubDate>Fri, 10 Nov 2006 06:35:31 GMT</pubDate>
    <description>&amp;gt;То что я више писал работает. уже не первый год. У самого &lt;br&gt;&amp;gt;фтп-сервер внутри сети (за FreeBSD-сервером), переброс через natd. Ftp- proftpd. &lt;br&gt;&amp;gt;Мысли: &lt;br&gt;&amp;gt;1. Попробуй перебросить при помощи xinetd &lt;br&gt;&amp;gt;2. ФТП 100-пудово работает? На ФТП-сервере telnet localhost 21 нормально отрабатывает? &lt;br&gt;&lt;br&gt;Вот почему то не получилось... хотя прописал вродь все как по инструкции &#037;)&lt;br&gt;У меня внутренний сервак на виндозине Serv-U. Может быть сс ним какой то косячок...&lt;br&gt;&lt;br&gt;1. Портирую ща... посмотрю что и как.&lt;br&gt;2. Фтп на внутреннем серваке работает. но не на локалхост отзывается а на 192.168.0.Х.&lt;br&gt;Я изнутри локалки с другой машины клиентом нормально подключаюсь... </description>
</item>

</channel>
</rss>
