FTP onglema

Discussion in 'Vapaata keskustelua' started by pulssi, Sep 29, 2002.

  1. pulssi

    pulssi Member

    Joined:
    Sep 29, 2002
    Messages:
    59
    Likes Received:
    0
    Trophy Points:
    16
    (eli siis ongelma...)

    tarvitsen kipeästi apua!

    ongelmana on FTP:n käyttö
    kun molemmat koneet on palomuurin takana.

    tulee vain ilmoitus 'connection timed out'
    kun yritän saada yhteyttä.
    onko palomuurin pakko kytkeä pois päältä
    vai löytyykö jokun muu ratkaisu?

    (oletetaan että kone josta yritän ottaa
    yhteyttä on intranetin palomuurin takana,
    ja kone johon yritän yhteyden saada on yksityisen palomuurin takana...)
     
    Last edited: Sep 29, 2002
  2. Jaanz

    Jaanz Regular member

    Joined:
    Mar 12, 2002
    Messages:
    327
    Likes Received:
    0
    Trophy Points:
    26
    1. ota selvää mitä portteja ei ole blokattu "yleisestä" palomuurista.

    2. "poraa" reikä omaan palomuuriisi = anna serveri-oikeudet.
     
  3. pulssi

    pulssi Member

    Joined:
    Sep 29, 2002
    Messages:
    59
    Likes Received:
    0
    Trophy Points:
    16
    kiitos vastauksesta!

    kuinka saan selville mitä portteja ei ole blokattu "yleisestä" palomuurista?
     
  4. Easycola

    Easycola Regular member

    Joined:
    Aug 30, 2002
    Messages:
    265
    Likes Received:
    1
    Trophy Points:
    26
    Tarkemmin tietämättä ongelman laatua seuraavanlaisia yleisohjeita, olettaen että FTP-serverille on annettu server-oikeudet palomuuriin:

    1. Tarkistakaa portti-asetukset. FTP:n default-porttihan on 21, mutta sen voi yhtä hyvin vaihtaa muuksikin, kunhan nyt ei käytä telnet/http/jne portteja. Tällöin tulee myös muistaa että FTP-clientillä tulee olla mahdollista määrittää ko valittu portti, eikä käytetä 21:stä..;) Vihjeeksi esim että eräät ISP blokkaavat tehokkaasti portteja 1 - 1024 alueella (poislukien tietysti tarvitut http/jne portit). Tämä ei kuitenkaan ole yleipätevä ratkaisu, mutta joillekkin voi toimia paremmin jos valitsee FTP-purkin portiksi "mitä vain" yli 1024.

    2. Suuri osa FTP-client ohjelmista ymmärtää tätä nykyä myös PORT/PASV modea. Eli jos vaikeuksia saafa FTP-purkkiin yhteys mikä palomuurin takan, koita PASV modea. Ko asetus yleensä löytyy ko FTP-clientin asetuksista.
    Miksi PASV-mode toimii yleensä palomuurien kanssa, selitystä esim täältä: http://www.practicallynetworked.com/support/pasvexplain.htm
    Ko tekstissä active-mode viittaa siis PORT-modeen.

    3. Jos FTP-purkki privaatti-IP alueella,
    =
    10.0.0.0 - 10.255.255.255
    169.254.0.0 -169.254.255.255
    172.16.0.0 - 172.31.255.255
    192.168.0.0 - 192.168.255.255
    privaatti-ip alueen ulkopuolelta pyrkivät koneet (eli koneet jotka eivät kuulu ko lähiverkon piiriin) törmäävät aika läpipääsemättömään ongelmaan. Tämä on syytä muistaa, on ollut monelle karvas kokemus huomata että ei onnistukkaan. Siinä tapauksessa P2P-ohjelmat voivat olla ainoa vaihtoehto.

    Toivottavasti näistä jotain apua ongelmaasi.
     
  5. pulssi

    pulssi Member

    Joined:
    Sep 29, 2002
    Messages:
    59
    Likes Received:
    0
    Trophy Points:
    16
    suuri kiitos!

    kokeilin WinMX:iä ja sain yhteyden koneiden välille, mutta imutus onnistui vain yhteen suuntaan (tietysti väärään). ilmoitti taas 'connection timed out', eli ileisesti palomuurin kanssa ongelmia?

    kokeilin vaihtaa 'Incoming TCP Connections' kohdasta siihen toiseen (en muista miten päin meni) mutta se ei auttanut. hyödyttääkö jos muuttaa asetuksia 'In/Out UDP packets' kohdassa?
     

Share This Page