PDA

Επιστροφή στο Forum : Συγνώμη αλλα είμαι χαζός,ftp server



evagelos
20-04-05, 23:19
Προσπαθώ εδώ κ 2 μήνες να κάνω port-forward χωρίς επιτυχία.
Έχω δοκιμάσει τα πάντα(ή σχεδόν τα πάντα).
Εχω κάνει άπειρα search ,τεστ ... αλλα
Θέλω να στήσω ένα ftp server στην πόρτα 59999 και έχω δυναμική Ip από το provider μου.(vivodi)
Ιδού οι ρυθμίσεις μου.

NAT Rule Information
Rule ID: 2
Rule Flavor: RDR
IF Name: ALL
Protocol: ANY
Local Address From: 192.168.1.2
Local Address To: 192.168.1.2
Global Address From: 0.0.0.0
Global Address To: 0.0.0.0
Destination Port From: 59199
Destination Port To: 59199
Local Port: 59199

όπως βλέπετε 192.168.1.2 είναι η ip της κάρτας δικτύου.
Τι κάνω λάθος?
Ευχαριστώ εκ των προτέρων

plouf
21-04-05, 11:37
εκτος του τυπογραφικού (λαθος ;) η πόρτα πανς λέει 51999 και κάτς 59999

α) είσαι σίγουρος οτι ο ftp server απαντάει στην πόρτα 59999 και απο όλλα τα ΙΡ ?
β) σίγουρα δεν υπάρχει firewall ? τα ΧΡ έχουν προεγκατεστημένο ενεργοποιημένο (δεξι κλικ στην καρτα δικτυου τελευταια καρτελα)
γ) δεν έχεις ΙΡ φιλτρα στο 520 και εχεις τις 3 επιλογές στο allow έτσι ?

yiapap
21-04-05, 12:18
Δοκίμασε να ανοίξεις και την προηγούμενη (59198)
Διάβασε και αυτό (http://www.adslgr.com/forum/showthread.php?t=15890)

BlindG
21-04-05, 17:40
Το έγραψα σε άλλο post μου... κοίτα εδώ:

-------
Όσοι ακόμα και μετά από αυτά έχετε πρόβλημα με εφαρμογές όπως το μουλάρι ή το pcanywhere, υπάρχει μια ακόμα "κρυφή" επιλογή την οποία μπορείτε να πειράξετε, αλλά θα πρέπει να ξέρετε (όπως με έκραξε ο sdikr) ότι είναι σαν να καταργείτε το firewall του router σας.

Στα services στο IP filter, υπάρχει ένα combo που λέει "Public Default Action" και είναι στο DENY. Κάντε το ACCEPT (και μετά commit και reboot) και δοκιμάστε πάλι την εφαρμογή. Εάν τρέχει, τότε, θα πρέπει να κάνετε κανόνα στο firewall του router ώστε να ανοίγει τις θύρες στις οποίες κάνατε το port forwarding και μετά να ξανακάνετε το Public Default Action" DENY ώστε να είστε εντάξυ από θέματα ασφαλείας (και να μην κράζει ο sdikr :P)

yiapap
22-04-05, 18:37
Επίσης evangelos, καλό θα ήταν αν σου λυθεί το πρόβλημα να μας δώσεις feedback. Πως λύθηκε π.χ. ώστε οι επόμενοι χρήστε όπως εσύ να μη χρειάζεται να περάσουν από τη διαδικασία της εγγραφής απλά και μόνο για να θέσουν ένα ερώτημα.

evagelos
26-04-05, 09:55
ok τα καταφερα
1o : μεταφερα το rule 1 σε rule 10 (καπου το διαβασα και δεν καταλαβα γιατι)
2o : εφτιαξα ενα rule στο νουμερο 1 που να κανει port forward την πορτα 65535(αυτη ηθελα διοτι την 80 θεωρητικα την κοβει η vivodi , αν και θα δοκιμασω καποια αλλη στιγμη και στην 80)
3ο : σηκωσα το iis www server (κατα ποσο ειναι ασφαλης θα δουμε) και το εφτιαξα ετσι ωστε να παιζει στην πορτα 65535.
4ο : ΣΗΜΑΝΤΙΚΟ ΔΕΝ μπορουσα να τεσταρω την σελιδα μου κατεφθιαν απο το ΙΕ με http://83.171.212.133:65535 (παροτι το rule 1 αυτο υποτειθετε εκανε;) αλλα μεσω φιλου ή και μεσω proxy server(proxy.org ή com δεν θυμαμαι τωρα)
5ο : δεν εχει εκτος και εχετε εσεις καποιες παρατηρησεις ή και κατα πόσο είναι ασφαλης ο iis ή ο apatche

Wolverine
26-04-05, 10:08
4ο : ΣΗΜΑΝΤΙΚΟ ΔΕΝ μπορουσα να τεσταρω την σελιδα μου κατεφθιαν απο το ΙΕ με http://83.171.212.133:65535 (παροτι το rule 1 αυτο υποτειθετε εκανε;) αλλα μεσω φιλου ή και μεσω proxy server(proxy.org ή com δεν θυμαμαι τωρα)

Λογικό είναι. Δεν μπορείς μέσω browser να δεις την σελίδα σου με την IP από το ίδιο μηχάνημα που τρέχει. Δοκίμασε με http://localhost/.

yiapap
26-04-05, 10:19
5ο : δεν εχει εκτος και εχετε εσεις καποιες παρατηρησεις ή και κατα πόσο είναι ασφαλης ο iis ή ο apatche
Αφού έτσι κι αλλιώς παίζεις με custom πόρτα, για περισσότερη ασφάλεια μπορείς να κάνεις ip filtering των Η/Υ που θα δέχεται ο server. Αυτή είναι η καλύτερη ασφάλεια αλλά προϋποθέτει από σένα να ξέρεις το ip με το οποίο θα έρχονται οι αιτήσεις (δλδ είτε τη διέθυνση WAN ενός adsl router ή τη διεύθυνση του proxy εφόσον έρχεται από proxy). Επίσης προϋποθέτει ότι θα ανανεώνεις τη λίστα για κάθε νέο επισκέπτη

Εναλλακτικά μπορείς να παίξεις με Basic Authentication στον IIS δίνοντας 1-2 ζευγάρια user/pass στους επισκέπτες σου. Πρόσεξε μόνο αυτοί οι users να είναι περιορισμένοι μόνο στους φακέλους τους iis (X:\inetpub\wwwroot). Πολύ χρήσιμο είναι το X: να μην είναι το C: drive δλδ ο δίσκος που έχεις το λειτουργικό.

evagelos
27-04-05, 12:13
Εναλλακτικά μπορείς να παίξεις με Basic Authentication στον IIS δίνοντας 1-2 ζευγάρια user/pass στους επισκέπτες σου. Πρόσεξε μόνο αυτοί οι users να είναι περιορισμένοι μόνο στους φακέλους τους iis (X:\inetpub\wwwroot). Πολύ χρήσιμο είναι το X: να μην είναι το C: drive δλδ ο δίσκος που έχεις το λειτουργικό.


και πως βάζω χρήστες και δικαιώματα;

yiapap
27-04-05, 12:47
και πως βάζω χρήστες και δικαιώματα;
Φτιάχνεις τους χρήστες, κανονικά στα Windows και τους δίνεις δικαιώματα από την κονσόλα Internet Services Management (Administrative Tools).
Αν θέλεις περισσότερες πληροφορίες πες μου τελικά τι στήνεις (WWW,FTP) και την ακριβή έκδοση IIS/OS

evagelos
02-05-05, 10:57
Φτιάχνεις τους χρήστες, κανονικά στα Windows και τους δίνεις δικαιώματα από την κονσόλα Internet Services Management (Administrative Tools).
Αν θέλεις περισσότερες πληροφορίες πες μου τελικά τι στήνεις (WWW,FTP) και την ακριβή έκδοση IIS/OS

Βασικά και τα δυο ήθελα
winXP SP2
IIS τον ενσωματωμένο τον windows

@ ADSLgr.com All rights reserved.