Большой Воронежский Форум

Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Большой Воронежский Форум » Коммуникации и связь в Воронеже » » Коммуникации
Обсуждение всего, что связано с интернет, а также сетевого оборудования и сетевых технологий от офисных сетей до домашних.

telecomservice
freedom
Ответ
 
Опции темы
Старый 29.11.2005, 15:26   #1   
Форумец
 
Аватар для Jimi
 
Сообщений: 38
Регистрация: 16.06.2003

Jimi вне форума Не в сети
Kerio WinRoute 6.0.5 + FTP

Поставил я данное чудо и пока не могу понять почему нет доступа к FTP адресам из локальной сети ?

Внутри стоит FTP сервер к нему люди коннектятся из вне отлично, а локальные пользователи не могут выходить на внешние FTP-шки.

В правилах NAT и Firewall Traffic стоит сервис FTP который развернут по 21 порту. Специально создал правило FTP де указал в source и destination - any, ну что бы уж точно все и куда угодно.
Сам сервис FTP является protocol inspertor'ом FTP.

Помогите разобраться.
  Ответить с цитированием
Старый 29.11.2005, 15:45   #2   
Форумец
 
Сообщений: 1,536
Регистрация: 02.06.2003

AleksandrD вне форума Не в сети
Jimi
Выкладывай ВСЕ правила.
  Ответить с цитированием
Старый 29.11.2005, 16:02   #3   
Форумец
 
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 27

Lazy_lemial вне форума Не в сети
Скриншотом.
---
Правила для работы твоего фтп и доступа к другим фтп.
Intercon Ftp Servers - группа IP адресов, с которых разрешён доступ к моему ФТП, в вашем случае ставите ANY
Миниатюры
Нажмите на изображение для увеличения
Название: rules.png
Просмотров: 106
Размер:	3.2 Кб
ID:	36918  
  Ответить с цитированием
Старый 30.11.2005, 14:10   #4   
Форумец
 
Аватар для Jimi
 
Сообщений: 38
Регистрация: 16.06.2003

Jimi вне форума Не в сети
Большое Вам спасибо Lazy_lemial, все сразу заработало.

Если не трудно объясните почему не работала конструкция с Any ?
  Ответить с цитированием
Старый 30.11.2005, 15:53   #5   
Форумец
 
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 27

Lazy_lemial вне форума Не в сети
Не знаю. Я вашего правила не понял.
Вы его или картинкой выложите, или опишите подробнее.
Source-Destination-Service-Action-Translation-PI
  Ответить с цитированием
Старый 01.12.2005, 16:30   #6   
Форумец
 
Аватар для Jimi
 
Сообщений: 38
Регистрация: 16.06.2003

Jimi вне форума Не в сети
Lazy_lemial с FTP все нормально, но теперь другая беда, не работает пинг т.е. я могу пинговать адреса в интернете, а вот на оборот ни как не пингуется мой ип и все.

в прикрепленном файлике настройки, объясни пожалуйста, что там не так
Миниатюры
Нажмите на изображение для увеличения
Название: 1.GIF
Просмотров: 44
Размер:	14.4 Кб
ID:	37075  
  Ответить с цитированием
Старый 01.12.2005, 19:07   #7   
Форумец
 
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 27

Lazy_lemial вне форума Не в сети
Правило Others FTP разрешает доступ из LAN и Firewall ко всему, а не только к ФТП.
Правило NAT работать не будет, потому как до него пакет не дойдёт, всё пропускается твоим первым правилом Others FTP.
Правило Local Traffic должно стоять первым! Исключение только для запрещающих правил, которые не должны пускать некие пакеты в твою локальную сеть.

Правило для пинга извне
Internet->Firewall-Ping-Permit
  Ответить с цитированием
Старый 02.12.2005, 12:11   #8   
Форумец
 
Аватар для Jimi
 
Сообщений: 38
Регистрация: 16.06.2003

Jimi вне форума Не в сети
спасибо за правило, я чуть переделал настройки, вот как теперь (рисунок).
я уже надоел вопросами, но есть еще пара с клиентских машин не возможно присоединиться к mail.ru хотя как видно на рисунке в NAT и в Firewall Traffic внисены сервисы POP и SMTP, точно такая же проблема с ICQ и SOCKS. Аська не хочет бегать по своему родному порту и по соксу не хочет, бегает только по HTTPS, почему так ?
Миниатюры
Нажмите на изображение для увеличения
Название: #1.JPG
Просмотров: 46
Размер:	48.4 Кб
ID:	37150  
  Ответить с цитированием
Старый 02.12.2005, 14:02   #9   
Форумец
 
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 27

Lazy_lemial вне форума Не в сети
У правила Local Traffic Protocol Inspector поставь в NONE, он не нужен, только замедлять работу будет.
У правила Others FTP выключи НАТ.
Правило ICMP изнутри правильней назвать ICMP снаружи. Источник у тебя интернет, значит этим правилом будут пропускаться пингпакеты из интернета, а не в интернет.
ICMP снаружи полностью дублирует предыдущее правило, только разрешает пинг исключительно firewall'a, так как перед этим у тебя стоит правило, разрешающее пинговать из интернета всё, что угодно, то ICMP снаружи работать не будет. До него опять же пакет не дойдёт.
  Ответить с цитированием
Старый 02.12.2005, 14:18   #10   
Форумец
 
Аватар для Jimi
 
Сообщений: 38
Регистрация: 16.06.2003

Jimi вне форума Не в сети
так ведь я настраивал FTP правила как ты указывал в 3 посте, почему отключить NAT нужно ?
  Ответить с цитированием
Старый 02.12.2005, 14:23   #11   
Форумец
 
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 27

Lazy_lemial вне форума Не в сети
Если _внимательно_ посмотреть на мой пост http://www.u-antona.vrn.ru/forum/att...chmentid=36918
то станет очевидно, что у правила Мой ФТП NAT отключен.
Дело в том, что твоё правило Others FTP разрешает доступ к твоему ФТП, находящемуся на firewall хосте.

Ликбез:
Source-источник - откуда придёт пакет
Destination-назначение - куда пакет уйдёт
  Ответить с цитированием
Старый 02.12.2005, 15:15   #12   
Форумец
 
Аватар для Jimi
 
Сообщений: 38
Регистрация: 16.06.2003

Jimi вне форума Не в сети
За ликбез спасибо, но тогда встает еще больший вопрос
почему нет возможности с компа пользователя настроить почтовый клиент на mail.ru
если иметь в виду, то что ты сказал, то получается, что пакет приходит из локалки и должен уходить в интернет, но не проходит
  Ответить с цитированием
Старый 03.12.2005, 10:32   #13   
Форумец
 
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 27

Lazy_lemial вне форума Не в сети
Про POP3 повеселило.
Вы не учитываете того, что для появления входящего пакета, нужно сначала исходящий на 110 порт выдать?

Про раздельные правила для разных служб. Идея правильная, только не всегда нужная.

А про бесполезность - учится человек. Научится, полезность появится.
  Ответить с цитированием
Старый 03.12.2005, 12:03   #14   
Форумец
 
Аватар для ghost-vrn
 
Сообщений: 180
Регистрация: 15.11.2003

ghost-vrn вне форума Не в сети
Цитата:
Сообщение от Lazy_lemial
А про бесполезность - учится человек. Научится, полезность появится.
Да флаг в руки, веселье в помощь.
  Ответить с цитированием
Старый 03.12.2005, 12:54   #15   
Форумец
 
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 27

Lazy_lemial вне форума Не в сети
Хамят только мелкие, ограниченные люди.
Широкой, правильной души человек помогает.
Не мне вас лечить, конечно, только вопрос есть, какого болта вы хамите? Вас обидели, что-ли?
  Ответить с цитированием
Старый 08.12.2005, 10:32   #16   
Форумец
 
Аватар для Jimi
 
Сообщений: 38
Регистрация: 16.06.2003

Jimi вне форума Не в сети
Lazy_lemial Большое Вам спасибо. Начинаю разбираться и чем больше узнаю про Kerio тем больше он мне нравится если будут еще вопросы, могу ли я обратиться к Вам ?
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind