Привет, Гость ( Вход | Регистрация )


[ Каскадный ] · Стандартный · Линейный+

> ФТП сервер перестал пускать с PORT MODE, Слющ, абыдна, клянусь - чесн слово :)

Gesha
post Вторник, 29 Апреля 2003, 20:30
Сообщение #1


Опытный кинолюбитель
***

Группа: Мемберы
Сообщений: 390
Регистрация: 10 Апр '02
Откуда: NY, NY, USA



2 Юзер   Цитировать


Имею FTP сервер (Serv-U) и Norton Personal FireWall. В настройках FW разрешил ServUDaemon принимать/отвечать на все connectinos по обоим протоколам (TCP/UDP).
Пока сервак сидел на 21 порту все работало пучком.
После того как я пересадил сервер на нестандартный порт, он снаружи принимает только PASV. Error: "200 type set to I. 530 Only client IP address allowed for PORT command".

Вопросы:
1. Дело в настройке сервера или это FW (я лично думаю что второе, но не знаю как сконфигурировать) ?
2. Как это собственно лечить ?

Просьба отвечать по существу (варинаты ответов: замени ruki.dll / brain.dll просьба держать для флейма).

Заранее спасибо за конструктивные ответы


--------------------
Hard work may not kill me, but why take a chance :)
=====================================
[URL=http://www.geocities.com/the_gena]My Films[/URL]
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topicStart Poll
Ответов
Gesha
post Вторник, 13 Мая 2003, 19:07
Сообщение #2


Опытный кинолюбитель
***

Группа: Мемберы
Сообщений: 390
Регистрация: 10 Апр '02
Откуда: NY, NY, USA



2 Юзер   Цитировать


QUOTE (kempston @ May 7 2003, 08:47)
Срока "530 Only client IP address allowed for PORT command" возникает в случае когда запрещено использование fxp и аргумент команды порт не соответствует определившимуся ip адресу клиента, что скорее всего говорит о том, что клиент пользуется NAT либо об использовании некорректно настроеннго ftp proxy/forwarder/bouncer.
Для того чтобы отключить запрет в фтп серевере нужно (для 4й версии Serv-U) запустить Serv-U Administrator
и снять флаг напротив опции 'Serv-U Servers'->'<< Local Server >>'->'Settings'->'Block "FTP_bounce" attacks and FXP'
Но если клиент ходит через NAT, то это не поможет, и он должен либо в качестве адреса сервера использовать локальный адрес сети (вместо внешнего) (если он находится в тойже локалке) либо вместо PORT использовать PASV (пассивный режим).
В случае использования ftp proxy/forwarder/bouncer - решение проблемы требует дополнительной информации об оспользуемом програмном обеспечении, его настройках и сети.

Попробовал - ругаться перестал, но все равно толу мало. LIST не делает, просто висит, а потом по дефолту закрывает connection. Ходил как из-под NAT-а, так и с компа с реальным IP.

Идеи господа, ну очень не хочется его обратно на 21 порт сажать!

Заранее спасибо.


--------------------
Hard work may not kill me, but why take a chance :)
=====================================
[URL=http://www.geocities.com/the_gena]My Films[/URL]
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Posts in this topic


Reply to this topicTopic OptionsStart new topic
1 пользователей читают эту тему (1 гостей и 0 скрытых пользователей)
здесь находятся:
 

Lo-Fi Версия CMSBlog Сейчас: Среда, 07 Мая 2025, 14:34