
| Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
![]() |
||
Kerio WinRoute 6.0.5 + FTP
|
||
| Обсуждение всего, что связано с интернет, а также сетевого оборудования и сетевых технологий от офисных сетей до домашних. |
![]() |
|
|
Опции темы |
|
|
#1 |
|
Форумец
Сообщений: 38
Регистрация: 16.06.2003
|
Kerio WinRoute 6.0.5 + FTP
Поставил я данное чудо и пока не могу понять почему нет доступа к FTP адресам из локальной сети ?
Внутри стоит FTP сервер к нему люди коннектятся из вне отлично, а локальные пользователи не могут выходить на внешние FTP-шки. В правилах NAT и Firewall Traffic стоит сервис FTP который развернут по 21 порту. Специально создал правило FTP де указал в source и destination - any, ну что бы уж точно все и куда угодно. Сам сервис FTP является protocol inspertor'ом FTP. Помогите разобраться. |
|
|
|
|
#2 |
|
Форумец
Сообщений: 1,536
Регистрация: 02.06.2003
|
Jimi
Выкладывай ВСЕ правила. |
|
|
|
|
#3 |
|
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 27
|
Скриншотом.
--- Правила для работы твоего фтп и доступа к другим фтп. Intercon Ftp Servers - группа IP адресов, с которых разрешён доступ к моему ФТП, в вашем случае ставите ANY |
|
|
|
|
#5 |
|
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 27
|
Не знаю. Я вашего правила не понял.
Вы его или картинкой выложите, или опишите подробнее. Source-Destination-Service-Action-Translation-PI |
|
|
|
|
#6 |
|
Форумец
Сообщений: 38
Регистрация: 16.06.2003
|
Lazy_lemial с FTP все нормально, но теперь другая беда, не работает пинг т.е. я могу пинговать адреса в интернете, а вот на оборот ни как
не пингуется мой ип и все.в прикрепленном файлике настройки, объясни пожалуйста, что там не так |
|
|
|
|
#7 |
|
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 27
|
Правило Others FTP разрешает доступ из LAN и Firewall ко всему, а не только к ФТП.
Правило NAT работать не будет, потому как до него пакет не дойдёт, всё пропускается твоим первым правилом Others FTP. Правило Local Traffic должно стоять первым! Исключение только для запрещающих правил, которые не должны пускать некие пакеты в твою локальную сеть. Правило для пинга извне Internet->Firewall-Ping-Permit |
|
|
|
|
#8 |
|
Форумец
Сообщений: 38
Регистрация: 16.06.2003
|
спасибо за правило, я чуть переделал настройки, вот как теперь (рисунок).
я уже надоел вопросами, но есть еще пара с клиентских машин не возможно присоединиться к mail.ru хотя как видно на рисунке в NAT и в Firewall Traffic внисены сервисы POP и SMTP, точно такая же проблема с ICQ и SOCKS. Аська не хочет бегать по своему родному порту и по соксу не хочет, бегает только по HTTPS, почему так ?
|
|
|
|
|
#9 |
|
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 27
|
У правила Local Traffic Protocol Inspector поставь в NONE, он не нужен, только замедлять работу будет.
У правила Others FTP выключи НАТ. Правило ICMP изнутри правильней назвать ICMP снаружи. Источник у тебя интернет, значит этим правилом будут пропускаться пингпакеты из интернета, а не в интернет. ICMP снаружи полностью дублирует предыдущее правило, только разрешает пинг исключительно firewall'a, так как перед этим у тебя стоит правило, разрешающее пинговать из интернета всё, что угодно, то ICMP снаружи работать не будет. До него опять же пакет не дойдёт. |
|
|
|
|
#11 |
|
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 27
|
Если _внимательно_ посмотреть на мой пост http://www.u-antona.vrn.ru/forum/att...chmentid=36918
то станет очевидно, что у правила Мой ФТП NAT отключен. ![]() Дело в том, что твоё правило Others FTP разрешает доступ к твоему ФТП, находящемуся на firewall хосте. Ликбез: Source-источник - откуда придёт пакет Destination-назначение - куда пакет уйдёт |
|
|
|
|
#12 |
|
Форумец
Сообщений: 38
Регистрация: 16.06.2003
|
За ликбез спасибо, но тогда встает еще больший вопрос
почему нет возможности с компа пользователя настроить почтовый клиент на mail.ru если иметь в виду, то что ты сказал, то получается, что пакет приходит из локалки и должен уходить в интернет, но не проходит |
|
|
|
|
#13 |
|
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 27
|
Про POP3 повеселило.
![]() Вы не учитываете того, что для появления входящего пакета, нужно сначала исходящий на 110 порт выдать? Про раздельные правила для разных служб. Идея правильная, только не всегда нужная. А про бесполезность - учится человек. Научится, полезность появится. |
|
|
|
|
#15 |
|
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 27
|
Хамят только мелкие, ограниченные люди.
Широкой, правильной души человек помогает. Не мне вас лечить, конечно, только вопрос есть, какого болта вы хамите? Вас обидели, что-ли? |
|
|