ФТП сервер перестал пускать с PORT MODE, Слющ, абыдна, клянусь - чесн слово :)
Привет, Гость ( Вход | Регистрация )
  Клуб Янча
   
  ВиКи
   
  Правообладателям 
 | 
  Помощь
  
  Поиск
  
  Участники
  
  Календарь
  
   | 
![]() ![]() ![]()  | 
	
 ФТП сервер перестал пускать с PORT MODE, Слющ, абыдна, клянусь - чесн слово :)
| Gesha | 
			
			  Вторник, 29 Апреля 2003, 20:30
			
				 Сообщение
					#1				
			 
		 | 
	
| 
        	
       		 Опытный кинолюбитель ![]() ![]() ![]() Группа: Мемберы Сообщений: 390 Регистрация: 10 Апр '02 Откуда: NY, NY, USA 2 Юзер Цитировать  | 
       
			
			  Имею FTP сервер (Serv-U) и Norton Personal FireWall. В настройках FW разрешил ServUDaemon принимать/отвечать на все connectinos по обоим протоколам (TCP/UDP). 
				Пока сервак сидел на 21 порту все работало пучком. После того как я пересадил сервер на нестандартный порт, он снаружи принимает только PASV. Error: "200 type set to I. 530 Only client IP address allowed for PORT command". Вопросы: 1. Дело в настройке сервера или это FW (я лично думаю что второе, но не знаю как сконфигурировать) ? 2. Как это собственно лечить ? Просьба отвечать по существу (варинаты ответов: замени ruki.dll / brain.dll просьба держать для флейма). Заранее спасибо за конструктивные ответы -------------------- Hard work may not kill me, but why take a chance :) 
			
		===================================== [URL=http://www.geocities.com/the_gena]My Films[/URL]  | 
	
| Zolo | 
			
			  Вторник, 29 Апреля 2003, 21:46
			
				 Сообщение
					#2				
			 
		 | 
	
| 
        	
       		 Видеоман ![]() ![]() ![]() ![]() ![]() ![]() Группа: Ветеран Team RDA Сообщений: 2319 Регистрация: 07 Дек '01 Откуда: Tallinn, Estonia 2 Юзер Цитировать  | 
       
			
			  а ты попробуй для начала отключить FireWall и протесть свой сервак на разных людях и с разными фтп клиентами. Если тоже самое, то тут явно или серв-у не правельно настроил или еще чего-нибудь.   
				
			
		 | 
	
| Bubble-Gum | 
			
			  Вторник, 29 Апреля 2003, 22:09
			
				 Сообщение
					#3				
			 
		 | 
	
        	
       		![]() Танкист со стажем ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Админы Сообщений: 8012 Регистрация: 26 Сен '01 Откуда: Germany 2 Юзер Цитировать  | 
       
			
			  для фтп нужно два порта - стандарт 20 и 21 один для собственно трансфера а другой для служебных данных.  Оба порта должны быть открыты. Если порты нестандартные то может быть проблема, потому как помимо этих двух пассив модус по умолчанию использует разные порты - которые обычно на файервалле закрыты. 
				вариант - если есть в настройках возможность задать порт для пассива то потом в файервалле его можно открыть и проблем быть не должно. хотя я могу и ошибаться -------------------- ![]()  | 
	
| Leshii | 
			
			  Вторник, 29 Апреля 2003, 23:15
			
				 Сообщение
					#4				
			 
		 | 
	
| 
        	
       		 Видеоман ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Ветеран Team RDA Сообщений: 4188 Регистрация: 02 Окт '01 Откуда: Леса Караганды 2 Юзер Цитировать  | 
       
			
			  насколько я понимаю, serv-u можно дать в нортоне разрешение на использование всех портов. 
				Но вообще у меня такая ошибка была когда кто-то сидящий за роутерем пытался зайти на сервер не в пассиве, и у меня были заблокированы fxp трансферы, но я юзаю не Serv-U -------------------- [b]Пить надо ЦЕЛЕУСТРЕМЛЕННО!![/b] [[url=http://www.byzantinecommunications.com/adamhoward/latinless.html]>>>[/url]] 
			
		 | 
	
| BootsMan | 
			
			  Среда, 30 Апреля 2003, 6:59
			
				 Сообщение
					#5				
			 
		 | 
	
| 
        	
       		 Видеоман ![]() ![]() ![]() ![]() ![]() Группа: Мемберы Сообщений: 1255 Регистрация: 22 Апр '01 2 Юзер Цитировать  | 
       
			
			  В соседнем топике линк по этому поводу проскочил: 
				http://isaserver.org/articles/How_the_FTP_...l_Security.html -------------------- БоцMan 
			
		 | 
	
| kempston | 
			
			  Среда, 07 Мая 2003, 16:47
			
				 Сообщение
					#6				
			 
		 | 
	
| 
        	
       		 Опытный кинолюбитель ![]() ![]() ![]() Группа: Мемберы Сообщений: 415 Регистрация: 08 Окт '00 Откуда: Moscow,Russia 2 Юзер Цитировать  | 
       
			
			  Срока "530 Only client IP address allowed for PORT command" возникает в случае когда запрещено использование fxp и аргумент команды порт не соответствует определившимуся ip адресу клиента, что скорее всего говорит о том, что клиент пользуется NAT либо об использовании некорректно настроеннго ftp proxy/forwarder/bouncer. 
				
			
		Для того чтобы отключить запрет в фтп серевере нужно (для 4й версии Serv-U) запустить Serv-U Administrator и снять флаг напротив опции 'Serv-U Servers'->'<< Local Server >>'->'Settings'->'Block "FTP_bounce" attacks and FXP' Но если клиент ходит через NAT, то это не поможет, и он должен либо в качестве адреса сервера использовать локальный адрес сети (вместо внешнего) (если он находится в тойже локалке) либо вместо PORT использовать PASV (пассивный режим). В случае использования ftp proxy/forwarder/bouncer - решение проблемы требует дополнительной информации об оспользуемом програмном обеспечении, его настройках и сети. Отредактировано: kempston в Среда, 07 Мая 2003, 17:45  | 
	
| Gesha | 
			
			  Вторник, 13 Мая 2003, 19:07
			
				 Сообщение
					#7				
			 
		 | 
	||
| 
        	
       		 Опытный кинолюбитель ![]() ![]() ![]() Группа: Мемберы Сообщений: 390 Регистрация: 10 Апр '02 Откуда: NY, NY, USA 2 Юзер Цитировать  | 
       
			
			
 Попробовал - ругаться перестал, но все равно толу мало. LIST не делает, просто висит, а потом по дефолту закрывает connection. Ходил как из-под NAT-а, так и с компа с реальным IP. Идеи господа, ну очень не хочется его обратно на 21 порт сажать! Заранее спасибо. -------------------- Hard work may not kill me, but why take a chance :) 
			
		===================================== [URL=http://www.geocities.com/the_gena]My Films[/URL]  | 
	||
| starsoft | 
			
			  Вторник, 13 Мая 2003, 20:37
			
				 Сообщение
					#8				
			 
		 | 
	||
| 
        	
       		 ДВД-Профи ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Cупермодераторы Сообщений: 8282 Регистрация: 05 Фев '01 2 Юзер Цитировать  | 
       
			
			  Ты пробовал сделать то, что Бубль сказал: 
				
 Вот это по идее и должно помочь. В Serv_U порт для пассива задается в Advanced settings. А в своём файрволе разреши коннекты на заданный порт. С другой стороны полное разрешение активности Serv-U тоже не повредит (imho!) - сервер и без того только по 2 портам и будет работать, заблокировав их от других попыток коннекта кроме авторизованного фтп. -------------------- ![]() Такую чушь вокруг несут, таким абсурдом жизнь согрета, что я боюсь – и Страшный Суд у нас пойдет как оперетта. [И.Губерман]  | 
	||
| kempston | 
			
			  Вторник, 13 Мая 2003, 21:04
			
				 Сообщение
					#9				
			 
		 | 
	
| 
        	
       		 Опытный кинолюбитель ![]() ![]() ![]() Группа: Мемберы Сообщений: 415 Регистрация: 08 Окт '00 Откуда: Moscow,Russia 2 Юзер Цитировать  | 
       
			
			  собсвенно автор не говорил что у него пассив не работает, он говорил "После того как я пересадил сервер на нестандартный порт, он снаружи принимает только PASV". Из чего следует логичный вывод что пассив таки работает, но не совсем понятно чем он его не устраевает ? 
				
			
		"Ходил как из-под NAT-а, так и с компа с реальным IP" опять же, на какой айпи ходил внутренний или реальный ?  | 
	
![]() ![]() ![]()  | 
	
| Lo-Fi Версия | CMSBlog | Сейчас: Вторник, 04 Ноября 2025, 16:26 |