В догонку про домашнюю сеть.

Компьютеры, программы, периферия, коммуникации, интернет, программирование и т.п. Ранее назывался Hard-n-Soft.
Сообщение
Автор
KXTCA155

№ 0 Сообщение KXTCA155 » 08 мар 2009 13:01

Вот недавно, своими силами настроил домашнюю сеть.
И задался вопросом, организовать к моему NAS серверу доступ по протоколу FTP
подскажите какие базовые настройки надо сделать.

В самом сервере есть такие настройки - просто ставится галочка и все. И еще на "шару" ставится использование ftp.
но как натравить туда доступ по инету. У него IP из внутренней сетки 192.168.0.**

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 1 Сообщение SAper » 08 мар 2009 14:05

0: KXTCA155:
c помощью dyndns.com

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 2 Сообщение SAper » 08 мар 2009 14:07

правда в твоем случае его должен поддерживать модем\роутер

KXTCA155

№ 3 Сообщение KXTCA155 » 08 мар 2009 14:14

НУ да
там есть сервис. Я зарегился на http://dlinkdns.com
а что дальше ?:)

KXTCA155

№ 4 Сообщение KXTCA155 » 08 мар 2009 14:16

НУ и соответственно вбил настройки в соответствующий раздел в настройках роутера.
Но дело пока не о том, я могу и без имени а по IP обращаться. Я говорю про "внутренние" сетевые настройки. Как сделать, что бы запрос по моему IP и порту 21 (по моему, поправите меня) посылался на NAS сервер ?

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 5 Сообщение SAper » 08 мар 2009 14:29

4: KXTCA155:
я в модеме пробросил 21 порт(в настройках наса он же стоит) для ip nas'а и у меня все заработало

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 6 Сообщение BadBlock » 08 мар 2009 14:49

KXTCA155 пишет:
> НУ да
> там есть сервис. Я зарегился на http://dlinkdns.com

Чёт... говно какое-то открылось по ссылке.

KXTCA155

№ 7 Сообщение KXTCA155 » 08 мар 2009 16:24

опечатка https://www.dlinkddns.com/login
вот так :)

5: SAper:

а у меня по умолчанию по моему все открыто :)
что значит пробросить? - открыть порт?

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 8 Сообщение BadBlock » 08 мар 2009 16:57

7: KXTCA155:

Port mapping это называется. Или Port Tunnel.
Роутер слушает порт на одном ip-адресе и пробрасывает всю получаемую инфу на указанный порт на другом ip-адресе.

KXTCA155

№ 9 Сообщение KXTCA155 » 08 мар 2009 19:29

Я это немного представляю, но не до конца. Вот сейчас у меня похоже роутер не блокирует порты, то есть фаер вола нет. И поэтому несколько вопросов: (спасибо за уже данные ответы)
Порт мапинг и фаервол не связаны же?
Как быть если внутренний IP динамический? (настроить его на NAS статическим)
Переход с интернета на мой NAS будет в виде ftp://IP-адрес:21 ну или ftp://DNS-имя:21 так?

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 10 Сообщение SAper » 08 мар 2009 19:45

KXTCA155 пишет:
> Я это немного представляю, но не до конца. Вот сейчас у меня похоже роутер не блокирует порты, то есть фаер вола
> нет.
вот посмотри http://www.utorrent.com/testport.php?port=21 открыт?

> Порт мапинг и фаервол не связаны же?
да
> Как быть если внутренний IP динамический? (настроить его на NAS статическим)
в модеме ip привяжи к mac адресу nas'а

> Переход с интернета на мой NAS будет в виде ftp://IP-адрес:21 ну или ftp://DNS-имя:21 так?
если тебе провайдер выдает динамический ip, то ftp://имя:21, имя - то, что ты зарегил на dyndns
если пров выдает статический, то можно и не заморачиваться с dyndns

KXTCA155

№ 11 Сообщение KXTCA155 » 09 мар 2009 10:03

SAper пишет:

> вот посмотри http://www.utorrent.com/testport.php?port=21 открыт?
Error! Port 21 does not appear to be open. ага закрыт

> да
Но все равно получается фаервол включен у меня?

> в модеме ip привяжи к mac адресу nas'а
Это все в настройках портмапинга делается?

> если тебе провайдер выдает динамический ip, то ftp://имя:21, имя - то, что ты зарегил на dyndns
> если пров выдает статический, то можно и не заморачиваться с dyndns

Ну я так и думал :)

Теперь осталось только разобраться как порт пробрасывать :)

KXTCA155

№ 12 Сообщение KXTCA155 » 09 мар 2009 10:21

Что вводить сюда. Я так понимаю в моем роутере этот раздел называется Port Forwarding ?

Изображение

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 13 Сообщение BadBlock » 09 мар 2009 11:27

12: KXTCA155:

А покажи, что у тебя в Application rules и Routing.

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 14 Сообщение BadBlock » 09 мар 2009 11:34

Но вообще, Port Forwarding это похоже на то, что надо, да. Настройки выглядят, правда, по-идиотски немного, зачем только выпендривались. Попробуй заполнить имя (например, напиши "FTP"), укажи TCP-порт 21, в поле ip-адреса – локальный ip твоего NAS.

Проблема в том, что протокол FTP во время сеанса открывает два порта, 21 и ещё один – для данных. Надо будет пробросить на NAS диапазон портов для передачи данных. Штук 5-10, больше не надо. Например, 32555 – 32565.

Вот только нужно ещё в настройках NAS указать, чтобы он использовал именно эти порты. Как это сделать - не знаю, см. инструкцию. Или в инструкции может быть уже написан диапазон портов. которые он использует, тогда пробрасываешь именно их.

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 15 Сообщение SAper » 09 мар 2009 12:08

11: KXTCA155:
Сразу скажу у меня роутера нет, все втыкается в модем(zyxel p660htw2)

>Но все равно получается фаервол включен у меня?
необязательно, портфорвардинг и фаервол разные вещи
>Это все в настройках портмапинга делается?
нет. У тебя dhcp сервером кто выступает? Модем или роутер? У меня привязка айпи к маку находится в настройках Lan'а

>Что вводить сюда. Я так понимаю в моем роутере этот раздел называется Port Forwarding ?
http://dlink.ru/ru/faq/68/275.html

Имхо тебе надо на чем то одном(модеме либо роутере) открыть все порты и выключить файервол.

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 16 Сообщение SAper » 09 мар 2009 12:14

14: BadBlock:
>Проблема в том, что протокол FTP во время сеанса открывает два порта, 21 и ещё один – для данных. Надо будет пробросить на NAS диапазон портов для передачи данных. Штук 5-10, больше не надо. Например, 32555 – 32565.

а зачем 5-10? Чтобы каждый клиент по своему порту подключался к фтп? Или как?

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 17 Сообщение BadBlock » 09 мар 2009 12:52

15: SAper:

Модем у него в бридже, я так понял, и втыкается в WAN. Поэтому про него можно со спокойной совестью вообще забыть и делать всё на роутере.

KXTCA155

№ 18 Сообщение KXTCA155 » 09 мар 2009 13:17

ИзображениеИзображениеИзображение

В общем вот они скрины :)
Я настройки в port forwarding указал, но все равно не соединяется, хотя он его похоже видит, ибо пишет начало FTP транзакции.
Похоже дело именно в доп портах.

KXTCA155

№ 19 Сообщение KXTCA155 » 09 мар 2009 13:38

Кстати, если соединяюсь по локалке, то все видно.

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 20 Сообщение BadBlock » 09 мар 2009 13:54

18: KXTCA155:

> В общем вот они скрины :)

Короче, твой раздел Port forwarding/ :)

> Я настройки в port forwarding указал, но все равно не соединяется, хотя он его похоже видит, ибо пишет начало FTP транзакции.
> Похоже дело именно в доп портах.

Порт 21 правильно проверяется так:

Код: Выделить всё

telnet <адрес> 21
При правильно проброшенном порте должен иметь место быть ответ сервера.

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 21 Сообщение BadBlock » 09 мар 2009 13:56

Или

Код: Выделить всё

ftp <адрес>
Например:
C:\Users\BadBlock>ftp sarov.info
Связь с sarov.info.
220 ProFTPD 1.2.10 Server ready.
Пользователь (sarov.info:(none)):
Выделенное жирным есть ответ сервера.

KXTCA155

№ 22 Сообщение KXTCA155 » 09 мар 2009 14:45

вот ввел telnet [адрес сервера] 21

выдало

220 vsFTPd 2.0.4+ (ext.3) ready...

и что это значит? :)

через броузер ничего не идет.
только если набираю внутренний IP то тогда соединяет - вижу папки, структуру и т д

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 23 Сообщение BadBlock » 09 мар 2009 15:24

Так ты снаружи пробуй.
Ну и порты для данных пробрось, конечно.
Напиши адрес свой текущий.

KXTCA155

№ 24 Сообщение KXTCA155 » 09 мар 2009 16:09

95.37.36.36
такой IP
снаружи выходит ошибка 425 filed to instublished connection
как то так :)

KXTCA155

№ 25 Сообщение KXTCA155 » 09 мар 2009 16:19

Черт
я за был
этож оно пароль запрашивает
установил плагинчик для ФаерФокса FTP клиент
там все бил - все ок :)

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 26 Сообщение BadBlock » 09 мар 2009 16:38

Поздравляю. ))

KXTCA155

№ 27 Сообщение KXTCA155 » 09 мар 2009 16:42

Спасибо!
всем спасибо за помощь!

кстати
а как сделать так, что бы когда через броузер пытаешься зайти, на автомате запрашивалось имя пользователя и его пароль? или это уже от программатуры самого NAS сервера зависит?

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 28 Сообщение BadBlock » 09 мар 2009 18:04

По идее должно, особенно если запрещен анонимный вход.

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 29 Сообщение BadBlock » 09 мар 2009 18:05

А вообще правильнее заходить FTP-клиентом нормальным.

Вернуться в «Компьютерный форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей