Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Установка FTP cервера без "реального" интернет ip-адреса

Ответить
Настройки темы
2008 - Установка FTP cервера без "реального" интернет ip-адреса

Новый участник


Сообщения: 4
Благодарности: 1

Профиль | Отправить PM | Цитировать


Добрый день, уважаемые участники!
Изложу суть проблемы:
Есть компьютер с установленным WS 2008 с локальным ip 192.168.*.* , подключен к интернету через linux-сервер поседством команды iptables -t nat
Этот сервер в свою очередь подключен к adsl-модему, у которого есть интернет ip-адрес 80.71.*.*
Пробовал настроить FTP сервер на 2008, делал через IIS 7.0 добавлением ftp-сайта - результата нет. Затем добавлял ftp Publishing к дефолтному веб-сайту, который уже в WS2008 есть, результат тот же.
Соотвественно вопрос: как быть?

Отправлено: 15:07, 25-05-2010

 

Аватара для VladDV

Старожил


Сообщения: 247
Благодарности: 15

Профиль | Отправить PM | Цитировать


А доступа нет откуда - из интернета или из локальной сети? Первым делом нужно отладить работу ftp внутри сети. А потом уже публиковать его на шлюзе. В правилах iptables естественно не забыть про обратные соединения.

Отправлено: 16:26, 25-05-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для zonderz

Ветеран


Сообщения: 727
Благодарности: 150

Профиль | Отправить PM | Цитировать


nucli4,

1. на linux-сервере сделать проброс (port forwarding) 21 (по умолчанию) порта на внутренний IP 192.168.x.x

2. лучше попросить кого-нибудь зайти извне, а не самому изнутри пытаться пробиться на белый IP

-------
MCP, MCSA, MCSE, разработчик программы CMDTools
http://forum.oszone.net/thread-170783.html


Отправлено: 20:39, 25-05-2010 | #3


Новый участник


Сообщения: 4
Благодарности: 1

Профиль | Отправить PM | Цитировать


При попытке подключиться из сети выходят следующие сообщения:
Ошибка папки FTP
Отсутствует доступ к папке. Убедитесь, что имя файла задано правильно и у вас имеется разрешения на доступ к папке.
530 Valid hostname is expected
220-Microsoft FTP Service
220 Localhost FTP Server

Подключался следующим образом: с другого компа в сети заходил на ftp://server/ через пуск-выполнить
открывался браузер (в моем случае Mozilla Firefox) и выходило сообщение: "требуется аутентификация"
Введите имя пользователя и пароль для ftp://server
после ввода - 530 Valid hostname is expected, если ничего не ввести - то ничего и не отображается.
Если в проводнике windows в адресной строке набрать ftp://server/ и через правую кнопку выбрать войти как, то выходит сообщение, которой описано вначале поста.

На саму папку test, к которой привязан сервер, в безопасности добавил пользователя ftp_admin из active directory, и этого же пользователя указал в IIS сервере, в разделе ftp authorization rules. В разделе ftp authentication пропасана анонимная и basic параметр allow.
Проверка SSL отключена в процессе add FTP publishing.

Отправлено: 08:16, 26-05-2010 | #4


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата zonderz:
2. лучше попросить кого-нибудь зайти извне, а не самому изнутри пытаться пробиться на белый IP »
Таки да. Большинство NAT-ов считают обращение со своего же внешнего порта ошибкой либо атакой с подменой адреса и блокируют такой трафик

Цитата nucli4:
Этот сервер в свою очередь подключен к adsl-модему, у которого есть интернет ip-адрес 80.71.*.* »
Значит, на модеме ещё один NAT работает. Там тоже нужно проброс порта (на машину с линуксом) настроить. Но на модемах это делается одним кликом

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 11:47, 26-05-2010 | #5


Аватара для VladDV

Старожил


Сообщения: 247
Благодарности: 15

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
Большинство NAT-ов считают обращение со своего же внешнего порта ошибкой либо атакой с подменой адреса и блокируют такой трафик »
El Scorpio, а почему Вы думаете, что запрос проходит именно через шлюз? Если в настройках браузера не выставлен прокси и в сети нормально разруливаются имена компов, тогда запрос ftp://server попадет напрямую к нашему ftp-серверу. Или я не прав?

Отправлено: 18:08, 26-05-2010 | #6


Аватара для Alan85

Забанен


Сообщения: 463
Благодарности: 91

Профиль | Цитировать


Цитата VladDV:
запрос ftp://server попадет напрямую к нашему ftp-серверу »
узнаешь командой nslookup sever
Цитата nucli4:
Этот сервер в свою очередь подключен к adsl-модему »
Linux сервер в DMZ зоне или хотя бы порт 21 проброшен?
Цитата zonderz:
. на linux-сервере сделать проброс (port forwarding) 21 »
PREROUTING или POSTROUTING ?
у клиентов в сети шлюз по умолчанию win2008 или linux?

Отправлено: 21:23, 27-05-2010 | #7


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Как проблему решили?? у меня тоже не работает

Отправлено: 12:20, 14-09-2010 | #8


Новый участник


Сообщения: 4
Благодарности: 1

Профиль | Отправить PM | Цитировать


проблему так и не удалось решить. не хватает компетенции в перечисленных выше терминах. Сейчас буду пробовать настроить службу ftp-сервера на стареньком AMD K6-2 450Mhz под управлением Alt Linux 4 Lite

Отправлено: 07:31, 15-09-2010 | #9


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Nat, вероятно. тут не причем. Скорее всего просто отключен анонимный доступ.

nucli4,

Если такое же сообщение вываливается при доступе из внутренней сети к FTP серверу, не windows-клиентом (например FAR, Win-comander), то виноваты ограничения по безопасности FTP-сервера

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 12:53, 15-09-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Установка FTP cервера без "реального" интернет ip-адреса

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - Установка темы Windows XP без вызова окошка "Свойства экрана" ethernet Microsoft Windows 2000/XP 1 08-05-2010 20:17
Приоритет в диспетчере: "реального времени", "средний", "выше среднего" alhimik PC Хочу все знать 3 28-11-2006 05:29
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") submaster Microsoft Windows NT/2000/2003 5 13-09-2006 12:29
Проблема с компонентой "Установка программ" в "Групповой политике". b10t Microsoft Windows NT/2000/2003 3 07-11-2005 04:36




 
Переход