Hogyan kell helyesen megnyitni az ftp hozzáférést a nat mikrotik használatával?
- FTP
- Mikrotik
- tűzfal
- Hálózati adminisztráció
Ebben a helyi hálózatban van egy számítógép IP-címmel: 192.168.88.13/32 (ether5), amely a FileZilla FTP Server 0.9.41 béta verzióját futtatja. A FTP-ben hallgatott port nem szabványos - 38888 (ahol cserélni kell az adatportot - nem találta meg).
Az útválasztó beállításai alapértelmezettek, a Quick Set segítségével állíthatók be.
Feladat: az FTP-kiszolgálóhoz való hozzáférés megnyitása.
kérdés:
1. Milyen kikötőkre van szükségem ahhoz, hogy átugorjak, és milyen szabályok vannak a beállításhoz?
2. Kötelező-e a passzív kapcsolódás az FTP-hez, amely a NAT mögött van?
3. Hogyan kell megfelelően beállítani a passzív FTP-portok szabályait?
Nem vagyok szakember hálózatokban, ezért azt kérem, hogy magyarázzak meg minél többet (ha lehetséges - a WinBox képekkel, a MikroTik konzollal nem igazán tudom, hogyan kell dolgozni).
Köszönöm előre.
Ne tápláld a trollokat!
Amikor FTP-vel dolgozik, két kapcsolatot hoz létre az ügyfél és a kiszolgáló között - a vezérlőcsatlakozást (parancsokat átküldik rajta) és az adatkapcsolatot (a fájlok átkerülnek rajta).
A vezérlő kapcsolat ugyanaz mind az aktív, mind a passzív üzemmódban. Az ügyfél TCP kapcsolatot indít el a dinamikus portról (1024-65535) az FTP kiszolgálóra a 21-es portra, és azt mondja: "Hi! Szeretnék csatlakozni hozzád. Itt van a nevem és a jelszó. " További műveletek attól függnek, hogy melyik FTP-mód (aktív vagy passzív) van kiválasztva.
Aktív módban, amikor az ügyfél azt mondja "Hello!", Azt is elmondja a kiszolgálónak, hogy a portszámot (a dinamikus tartomány 1024-65535), hogy a kiszolgáló csatlakozhasson az ügyfélhez az adatkapcsolat létrehozásához. Az FTP-kiszolgáló az ügyfél megadott portszámához csatlakozik az adatátvitelhez használt 20-as TCP portszám részeként.
Passzív üzemmódban, miután az ügyfél azt mondta: "Hi!", A kiszolgáló utasítja az ügyfélnek a TCP port számát (az 1024-65535 dinamikatartományból), amely csatlakozhat az adatkapcsolathoz.
A fő különbség az aktív FTP és a passzív FTP üzemmód között az az oldal, amely megnyitja az adatkapcsolatot. Aktív módban az ügyfélnek el kell fogadnia a kapcsolatot az FTP szerverről. Passzív üzemmódban az ügyfél mindig kezdeményezi a kapcsolatot.
Most válaszolhat saját kérdéseire? =)
PROger4ever. Üdvözlöm, és hogyan konfigurálhatom, hogy a felhasználó elhagyta a helyi hálózatot egy adott felületen (3 WAN van, és az FTP átment a 3 WAN-on keresztül), és csak így működött. Köszönöm.
A mikrokapocsban engedélyeznie kell a szerviz portot. IP - tűzfal - szerviz port - FTP21
Nos, a szűrési szabályokban nyissa meg a 21 portot.
Válasz a kérdésre
Jelentkezzen be válaszra
- Moszkva
- Teljes munkaidőben
- 40 000-ről 60 000 rubelre.
500 rubel projektenként
10000 RUR / projektenként
Jelentkezzen be az oldalra
Kérdés feltenni és minősített választ kapni rá.