Ahoj, najde se tu dobrá duše co poradí jak nastavit IP Filtr aby fungovalo FTP a všechno ostatní bylo blokovaný?
Mám takovejhle dialog http://www.martin-ol.ic.cz/up/phorum_ipfiltr.jpg
No a když vyplním Action Accept, protokol eq TCP, Porty eq 21, tak to nefunguje. Jo a Rule ID 5 a pak je na Rule ID 10 výchozí pravidlo co blokuje vše na secure levelu Low
IP Filtr - Nastavení
Moderátor: Don
- martin.ol
- Začátečník

-
- Registrován: 18. srp 2006
- Bydliště: Olomouc
- Kontaktovat uživatele:
IP Filtr - Nastavení
Desktop: MB: K9N6PGM2-V2 - Čipset NVIDIA , socket AM2+, DDR2, SATA2; GK: nVidia GT240, 512MB, DVI + HDMI; CPU: AMD ATHLON II X2 Dual-Core 3,0 GHz, 4MB; RAM: DDR2 4GB 800MHz; HDD: 2TB SATAII, 250GB SSD DVD: DVD-RAM LG; OS: Win 10 Home
- Bajgy
- Středně pokročilý

- Registrován: 06. čer 2003
- Bydliště: Uherské Hradiště
- martin.ol
- Začátečník

-
- Registrován: 18. srp 2006
- Bydliště: Olomouc
- Kontaktovat uživatele:
No je to Routr XAVi 8122r http://www.cz.o2.com/file_cont/254368/x ... al8122.pdf od O2 a chci aby když se odkudkoliv budu pokoušet připojit, nebo se bude někdo snažit hackovat, tak aby ho to poslalo někam víjma toho když se budu snažit připojit na ftp server který jede na jednom z 8 kompů co jsou v LANu. Alias aby bylo povoleno jen to co jde na ten port 21.
Desktop: MB: K9N6PGM2-V2 - Čipset NVIDIA , socket AM2+, DDR2, SATA2; GK: nVidia GT240, 512MB, DVI + HDMI; CPU: AMD ATHLON II X2 Dual-Core 3,0 GHz, 4MB; RAM: DDR2 4GB 800MHz; HDD: 2TB SATAII, 250GB SSD DVD: DVD-RAM LG; OS: Win 10 Home
- martin.ol
- Začátečník

-
- Registrován: 18. srp 2006
- Bydliště: Olomouc
- Kontaktovat uživatele:
- lexik
- Začátečník

-
- Registrován: 03. črc 2006
- Bydliště: Deep Space 7
Pokud správně chápu, tak chceš, aby z internetu se dalo připojit na FTP server, který je na vnitřní síti za NATem.
Potřebuješ udělat port-forwarding na port 21/tcp. Předpokládám (správně), že používáš pasivní FTP (v dnešní době je to nejlepší možnost) a tudíž nepovoluješ port 20.
Dále musíš mít na routru zaplý: ip_conntrack_ftp a ip_nat_ftp, take u ip_conntrack_ftp bývá volba portu kde se odposlouchává, standardně port 21. Pokud routr tuhle volbu má, pak si u tohoto bodu skončil a všechno funguje.
Pokud to routr nemá v nastavení, pak si musíš pomoct berličkou: Podíváš se do nastavení FTP serveru na položku rozsah pasivních portů a zapneš ručně nastavit a pak vyplníš ručně rozsah například 48000-49000 (musí být zvoleno v rozsahu 1024-65535, ale na místě, kde nic není použito). To je tisíc portů, mělo by to bohatě stačit a je to zrovna rozmezí, kde běžně nejsou programy.
Nakonec přesně ten samej rozsah portů povolíš i v nastavení port-forwardingu routru na ten samej počítač, tedy 48000/tcp-49000/tcp. Od této chvíle ti to začne fungovat (za předpokladu, že routr má veřejnou IP).
Potřebuješ udělat port-forwarding na port 21/tcp. Předpokládám (správně), že používáš pasivní FTP (v dnešní době je to nejlepší možnost) a tudíž nepovoluješ port 20.
Dále musíš mít na routru zaplý: ip_conntrack_ftp a ip_nat_ftp, take u ip_conntrack_ftp bývá volba portu kde se odposlouchává, standardně port 21. Pokud routr tuhle volbu má, pak si u tohoto bodu skončil a všechno funguje.
Pokud to routr nemá v nastavení, pak si musíš pomoct berličkou: Podíváš se do nastavení FTP serveru na položku rozsah pasivních portů a zapneš ručně nastavit a pak vyplníš ručně rozsah například 48000-49000 (musí být zvoleno v rozsahu 1024-65535, ale na místě, kde nic není použito). To je tisíc portů, mělo by to bohatě stačit a je to zrovna rozmezí, kde běžně nejsou programy.
Nakonec přesně ten samej rozsah portů povolíš i v nastavení port-forwardingu routru na ten samej počítač, tedy 48000/tcp-49000/tcp. Od této chvíle ti to začne fungovat (za předpokladu, že routr má veřejnou IP).