Apertura server FTP

Tutto ciò che ha a che fare con le reti

Moderatore: Federico.Lagni

Rispondi
hydrastarmaster
n00b
Messaggi: 9
Iscritto il: lun 13 giu , 2005 7:39 am

Ciao. :)

Gradirei un vostro parere / consiglio su questo problemino di configurazione:

Server FTP PASV IIS 5.0:
IP xxx.xxx.xxx.127 , porte 20 e 21, porte random 1300÷2000.
NAT
Firewall HW con abilitate le porte 20, 21, 1300÷2000 TCP in I/O.
Il firewall ha abilitato il Virtual Server sulla macchina xxx.xxx.xxx.27 per le porte 20, 21, 1300÷2000.

Accesso anonimo non consentito.
Utente FTP-Utente gruppo FTP-Users, full control sulla cartella di riferimento FTP, virtual directory abilitata e funzionante su IIS.

Sulla intranet funziona perfettamente, richiedendomi i dati di autenticazione per accedere al profilo (il server dovrebbe gestire più siti).
Da internet non si riesce ad entrare (connection refused 10061).

Qualche idea?
Grazie.
Ultima modifica di hydrastarmaster il lun 13 giu , 2005 9:24 am, modificato 1 volta in totale.
hydrastarmaster
n00b
Messaggi: 9
Iscritto il: lun 13 giu , 2005 7:39 am

(testo spostato)
Ultima modifica di hydrastarmaster il lun 13 giu , 2005 9:26 am, modificato 1 volta in totale.
Avatar utente
tonycimo
Cisco pathologically enlightened user
Messaggi: 185
Iscritto il: mer 26 gen , 2005 9:26 am
Località: Roma

ciao, prova da internet a fare un telnet all'indirizzo sulla porta ftp, se risponde subito vuol dire che la porta è chiusa e devi rivedere il nat
*************************************
Non rendere mai difficile il facile per mezzo dell'inutile....
hydrastarmaster
n00b
Messaggi: 9
Iscritto il: lun 13 giu , 2005 7:39 am

Niente da fare... non risponde.
Ho provato anche a collegarmi dopo aver disabilitato il firewall, ma il server non risponde.

Mi sapete dire se il blocco degli icmp può influenzare il collegamento?
Avatar utente
tonycimo
Cisco pathologically enlightened user
Messaggi: 185
Iscritto il: mer 26 gen , 2005 9:26 am
Località: Roma

allora il problema: 10061 indica che il "nome del sever" è contattato ma non riesce a stabilire una connessione, ho letto che c'è bisogno di riconfigurare il ftp server ??????
ma se tu hai detto che ti funziona in locale l'unica cosa è la configurazione nat internet o la configurazione del client dal quale cerchi di fare ftp in internet
*************************************
Non rendere mai difficile il facile per mezzo dell'inutile....
hydrastarmaster
n00b
Messaggi: 9
Iscritto il: lun 13 giu , 2005 7:39 am

Il NAT è corretto. Ho altri servizi attivi che già lo usano con successo.
Avatar utente
tonycimo
Cisco pathologically enlightened user
Messaggi: 185
Iscritto il: mer 26 gen , 2005 9:26 am
Località: Roma

hai già controllato quindi impostazioni di rete tipo gateway ?
*************************************
Non rendere mai difficile il facile per mezzo dell'inutile....
hydrastarmaster
n00b
Messaggi: 9
Iscritto il: lun 13 giu , 2005 7:39 am

Gateway ok.
Penso che sia qualcosa proprio del server. Ma mi sembra strano, visto che non ci sono poi molti parametri.
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

connection refused può voler dire solo due cose:
1: un problema di firewall
2: un problema di sourcing ovvero a qualcuno (sia il router o il server) non piace la sorgente della connessione
hydrastarmaster
n00b
Messaggi: 9
Iscritto il: lun 13 giu , 2005 7:39 am

Escluderei il problema di sourcing. Ho altri servizi tcp e udp che funzionano alla perfezione.
Per quanto riguarda il firewall, ho provato anche a disabilitarlo, ma la situazione non è cambiata.
Qualche altro suggerimento sul servizio??? :roll:

Sul log del router vedo che vengono applicati dei blocchi sulle porte 135 e 139. Sapete se questo c'entra qualcosa?
Avatar utente
banshee
Cisco enlightened user
Messaggi: 136
Iscritto il: dom 26 set , 2004 3:58 pm
Località: udine

la 135 e la 139 non servono per l'ftp
there is only a place like 127.0.0.1: www.ilbanshee.net
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

135 e 139 sono le porte centrano con netbios che più che un servizio di windows, è un buggone di sicurezza
hydrastarmaster
n00b
Messaggi: 9
Iscritto il: lun 13 giu , 2005 7:39 am

Ok, ho "risolto". :x
Il servizio FTP non riusciva più a partire, neanche manualmente.
Ho fatto un controllo sul sistema e ... unhandled kernel exception c000009a. :evil:
Adoro Winzoz!
Ora mi accingo a rifare il server... poi praticherò un rito di esorcismo :shock:

Grazie a tutti.
Avatar utente
banshee
Cisco enlightened user
Messaggi: 136
Iscritto il: dom 26 set , 2004 3:58 pm
Località: udine

passa a debian :) (okok la smetto)
there is only a place like 127.0.0.1: www.ilbanshee.net
hydrastarmaster
n00b
Messaggi: 9
Iscritto il: lun 13 giu , 2005 7:39 am

:lol: Originariamente volevo mettere su FreeBSD. Mi serve la versione 5.4, ma allo stato attuale dello sviluppo, non gestisce ancora a puntino il mio hw.
Questa è la configurazione della macchina:
ASUS K8N-E Deluxe
AMD Athlon 64 3000+
RAM 1,5GB
ATI Radeon 9600 Athantis 256
hd per un totale di 640GB.
Rispondi