Stránka 1 z 1
IP Filtr - Nastavení
Napsal: čtv 7. čer 2007, 10:05
od martin.ol
Ahoj, najde se tu dobrá duše co poradí jak nastavit IP Filtr aby fungovalo FTP a všechno ostatní bylo blokovaný?
Mám takovejhle dialog
http://www.martin-ol.ic.cz/up/phorum_ipfiltr.jpg
No a když vyplním Action Accept, protokol eq TCP, Porty eq 21, tak to nefunguje. Jo a Rule ID 5 a pak je na Rule ID 10 výchozí pravidlo co blokuje vše na secure levelu Low
Napsal: čtv 7. čer 2007, 12:58
od Bajgy
napis co je to za zarizeni, jak je umestene v siti a odkud kam chces aby to FTP fungovalo. A jestli ho potrebujes aktivni nebo pasivne.
Napsal: čtv 7. čer 2007, 14:53
od martin.ol
No je to Routr XAVi 8122r
http://www.cz.o2.com/file_cont/254368/x ... al8122.pdf od O2 a chci aby když se odkudkoliv budu pokoušet připojit, nebo se bude někdo snažit hackovat, tak aby ho to poslalo někam víjma toho když se budu snažit připojit na ftp server který jede na jednom z 8 kompů co jsou v LANu. Alias aby bylo povoleno jen to co jde na ten port 21.
Napsal: úte 12. čer 2007, 14:30
od martin.ol
Nikdo netuší?

Napsal: úte 12. čer 2007, 20:14
od lexik
Pokud správně chápu, tak chceš, aby z internetu se dalo připojit na FTP server, který je na vnitřní síti za NATem.
Potřebuješ udělat port-forwarding na port 21/tcp. Předpokládám (správně), že používáš pasivní FTP (v dnešní době je to nejlepší možnost) a tudíž nepovoluješ port 20.
Dále musíš mít na routru zaplý: ip_conntrack_ftp a ip_nat_ftp, take u ip_conntrack_ftp bývá volba portu kde se odposlouchává, standardně port 21. Pokud routr tuhle volbu má, pak si u tohoto bodu skončil a všechno funguje.
Pokud to routr nemá v nastavení, pak si musíš pomoct berličkou: Podíváš se do nastavení FTP serveru na položku rozsah pasivních portů a zapneš ručně nastavit a pak vyplníš ručně rozsah například 48000-49000 (musí být zvoleno v rozsahu 1024-65535, ale na místě, kde nic není použito). To je tisíc portů, mělo by to bohatě stačit a je to zrovna rozmezí, kde běžně nejsou programy.
Nakonec přesně ten samej rozsah portů povolíš i v nastavení port-forwardingu routru na ten samej počítač, tedy 48000/tcp-49000/tcp. Od této chvíle ti to začne fungovat (za předpokladu, že routr má veřejnou IP).