|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Через раз работает ftp из внешки, а с локалки - нормально |
|
Через раз работает ftp из внешки, а с локалки - нормально
|
Новый участник Сообщения: 25 |
Итак, есть провайдерская cisco, есть сервак внутри сети, домен контроллер. На циске - проброс нескольких портов на разные машины. В том числе и на сервак
На нём ftp - FileZilla. До сего момента всё работало замечательно, но недавно после перезагрузки глюканул ipsec(который вроде и был выключен всегда), ну и после восстановления через реестр(regsvr32 и какая-то dll, не помню уже) всё вроде заработало. Но стал глючить доступ по ftp извне. То есть коннект то есть то не, если стучаться Nmap'ом то картина такая - closed, closed, closed, open, closed, closed, open, closed...т.е. нормально и не поработать. при этом проброс на другой сервер на порт радмина пашет всегда нормально(open, open, open......). Вроде бы и причина ясна - дело в ftp-сервере, но фишка в том, что в локалке ftp всегда работает нормально (и шары нормально работают, и терминал 1с). То есть проблема только в доступе извне, но ведь на другие компы проброс пашет всегда. Как локализовать проблему? Пров грешит на наш сервак, я уже и не знаю где смотреть. Всякие политики отключены, ipsec тоже. То есть должно либо работать либо нет. Но, с самого сервака не всегда работает инет - то пингует адреса(yahoo, google) то нет, с остальных компов вроде нормально Спасибо за ответы |
|
Отправлено: 18:42, 10-02-2011 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать info9216, во-первых, предлагаю Вам разобраться с исправностью TCP/IP на конкретном сервере... проблемы с доступом в Инет только у него или у других машин (и cisco) тоже есть?! Традиционно ipconfig /all и route print хотелось бы увидеть.
Если считаете, что проблема не у Вас - используйте свою cisco для мониторинга (захвата) входящего трафика на проблемный сервер - отследите проброс через NAT и что пакеты (для начало SYN и ACK-SYN) реально ходят туда и обратно (а если снаружи порт выглядит закрытым - то кто посылает RST)! PS на всякий случай: нет ли у Вас на cisco (какая модель?) политик QoS или statefull ACL? Какие MTU заданы на внешнем интерфейсе и какова технология подключения к провайдеру? Нет ли запасного провайдера или route-map (может конфиг приведете)? Провайдер не Домолинк? |
Отправлено: 23:30, 10-02-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Принетер печатает раз через раз. | Solker | Microsoft Windows 2000/XP | 2 | 23-04-2009 10:02 | |
FreeBSD - [решено] mpd + ipfw. Не работает с внешки | mss_sarvarbek | Общий по FreeBSD | 3 | 25-02-2009 16:16 | |
FreeBSD - Доступ по ФТП (через командрую строку -нормально, а через браузер, только домашний) | _soldat_ | Общий по FreeBSD | 4 | 29-09-2008 09:22 | |
Доступ к FTP с внешки и локалки | nickAd | Microsoft Windows NT/2000/2003 | 0 | 10-07-2008 08:20 | |
Не работает FTP через NAT (даже в пассиве!) | SyNC | Microsoft Windows NT/2000/2003 | 1 | 30-01-2007 03:00 |
|