Регистрация...

Eserv Forum / E2 / Eserv 2 support / FTP -server для доступа снаружи.

imported // (v1)
Продукты и услуги Скачать Документация Купить Поддержка Форумы Партнёрам Статьи О компании
Просмотр форума совсем меня запутал, а в документации нет ответа.
Задача: Cоздать на Eserv 2 FTP-сервер, чтобы к нему был доступ снаружи (через интернет) браузером (IE) строкой типа: ftp://пользователь Eserv:его пароль@внешний IP компа с Eserv:21

  1. Возможно ли это?
  2. Если да — то какова последовательность действий?
  3. Я не сумел даже папку ftproot прочесть.
 
Комментарии к этой версии (25.06.2009 13:07) [~Levin] 7f94e822
АвторДатаТекстtags
pig25.06.2009 13:16
FTP-сервер требует в основном танцев с бубном вокруг маршрутизатора (открытия портов) и указания в настройках этого самого внешнего IP. Хотя в активном режиме должен работать и без бубна — лишь бы клиент мог принять ответное соединение (тут бубен на стороне клиента может потребоваться).
Давайте пока разбираться с подключением полноценного FTP-клиента (FAR, FileZilla, FreeCommander). Когда есть логи на стороне клиента, всё как-то виднее.
imported
Levin25.06.2009 14:03
Действительно
Через TotalComander я все получил в лучшем виде. 8O
Осталось только научить так действовать иногородних юзеров.
Я ведь из-за них и положил глаз на IE.
imported
pig25.06.2009 14:22
Через TC каком режиме заходили — в активном или в пассивном?

Интересно посмотреть логи Eserv при заходе через IE и через TC.
imported
Levin25.06.2009 15:33
Заходил в пассивном — получилось, попробовал добавить галку "Посылать команду для поддержания соединения активным" (команда NOOP) — тоже проходит log
16:04:11 709437
Connection from: 192.168.1.119:3384 16:04:12 709437 USER DKRS 16:04:12 709437 PASS **** 16:04:12 709437 SYST 16:04:12 709437 FEAT 16:04:13 709437 PWD 16:04:13 709437 TYPE A 16:04:13 709437 PASV 16:04:13 709437 LIST 16:04:13 709437 /* 16:04:13 709437 ftproot\* 16:04:16 709437 CWD TO-DKRS 16:04:16 709437 /TO-DKRS 16:04:16 709437 /TO-DKRS 16:04:16 709437 ftproot\TO-DKRS 16:04:17 709437 PWD 16:04:17 709437 PASV 16:04:17 709437 LIST 16:04:17 709437 /TO-DKRS/* 16:04:17 709437 ftproot\TO-DKRS\* 16:04:30 709437 TYPE I 16:04:31 709437 PASV 16:04:31 709437 RETR Office2003SP2-KB887616-FullFile-RUS.exe 16:04:31 709437 /TO-DKRS/Office2003SP2-KB887616-FullFile-RUS.exe 16:04:31 709437 /TO-DKRS/Office2003SP2-KB887616-FullFile-RUS.exe 16:04:31 709437 ftproot\TO-DKRS\Office2003SP2-KB887616-FullFile-RUS.exe 16:04:42 709437 Send OK bps=8388387 16:05:14 709437 QUIT 16:05:14 709437 ThreadReturn: -4000

Посмотрел в лог и задумался — а не через внутренний ли интерфейс я зашел?
Вечером из дома попробую.
imported
pig25.06.2009 15:37
Через внутренний, однозначно.
imported
Levin26.06.2009 08:49
Увы!
Из дома иойти не смог. На все настройки клиента ответ один: "Сервер не отвечает..."
imported
pig26.06.2009 13:33
А в логах Eserv что?
imported
Levin29.06.2009 10:04
"6 Unauthorized access attempt from: "
imported
pig29.06.2009 10:32
Вы наружу ещё ничего не открывали? Тогда надо тут копать:
Общие — ПраваДоступаРазрешитьСоединенияСАдресов

Пора, наверное, в сторону Eserv/3 смотреть, там службы практически независимы по настройкам.
imported
Levin29.06.2009 11:22
" Вы наружу ещё ничего не открывали? Тогда надо тут копать:
Общие — ПраваДоступаРазрешитьСоединенияСАдресов "

там у меня IP того интерфейса, который смотрит наружу и локальные подсети.

На Eserv 3 планируем переползать осенью — когда отпуска и отгулы закончатся.
imported
pig29.06.2009 13:02
Надо не IP интерфейса, а IP клиента — базовый, с учётом накладываемой маски. В вырожденном случае — 0.0.0.0 0.0.0.0 — весь мир. Но в этом случае надо как минимум прокси дополнительно закрывать через IP-авторизацию.
imported
Levin29.06.2009 13:33
Т.Е. Каждый раз для каждого конкретного клиента.
Понял. Спасибо. Попробую.
imported
Работает на Eserv/5.05567 (10.02.2020)