Witam,

Mam nas asustor as6302t włączony serwer FTP standard i dodatkowo aktywne Włącz SSL/TLS. Z domu loguje się i jest ok z poza domu łączy się ale nie może pobrać listy katalogów. Mam przekierowane porty 20 i 21 i 989 i 990 czy jeszcze jakiś brakuje?

Status: Łączenie z 10.10.164.86:21...
Status: Połączenie nawiązanie, oczekiwanie na wiadomość powitalną...
Status: Inicjowanie TLS...
Status: Połączenie TLS nawiązane.
Status: Zalogowany
Status: Uzyskiwanie listy katalogów...
Polecenie: PWD
@siedze-na-antresoli: Tryb pasywny (PASV) serwera FTP to sposób na nawiązywanie połączenia danych pomiędzy klientem FTP a serwerem. W trybie pasywnym klient FTP prosi serwer o otwarcie portu danych, a serwer informuje klienta, który port został dla niego otwarty. Następnie klient inicjuje połączenie z tym portem, aby przesyłać dane. Tryb pasywny często jest używany, gdy klient znajduje się za firewallem lub NAT, który uniemożliwia otwarcie portów dla przychodzących połączeń inicjowanych przez serwer
  • Odpowiedz
Zastanawiam się dlaczego mam tak niski transfer między 2 komputerami w LAN. W obu przypadkach łączą się one po wifi 5ghz z routerem. Wyniki z iperf:

$ ./iperf3.exe --client 192.168.1.9
Connecting to host 192.168.1.9, port 5201
[ 4] local 192.168.1.6 port 7042 connected to 192.168.1.9 port 5201
[ ID] Interval Transfer Bandwidth
[ 4] 0.00-1.01 sec 5.50 MBytes 45.6 Mbits/sec
[ 4] 1.01-2.01 sec 0.00 Bytes 0.00 bits/sec
[ 4] 2.01-3.02 sec
  • 0
@becvvv chyba faktycznie masz rację, kompy zbyt blisko siebie wzajemnie się zaklocaja, nie pomyślałem o tym. Spotkałem się z tym że na którymś starszym Mac Booku, mocne 5Ghz WiFi zawieszało kompa. Wystarczyło odejść z zasięgu i laptop wracał do życia
  • Odpowiedz
Mireczki, chcę sobie postawić lokalny serwer ftp. Zrobiłem konfigurację firewall według tego poradnika:
https://serverguru.com.au/configure-windows-firewall-filezilla-ftp/

I wszystko działa, zastanawiam się jedynie dlaczego muszę dodać 2 reguły:
- przychodzące TCP 20, 21
- program C:\Program Files\FileZilla Server\filezilla-server.exe

Bez reguły z programem nie mogę się połączyć z serwerem. Dlaczego tak jest?

#programowanie #sieci #siecikomputerowe #firewall #cisco #devops #admin #ftp #ssh #sysadmin #filezilla
czyli jak chcę sobie odblokować ruch przychodzący na porcie X, to muszę dodać 2 reguły - jedną dotycząca tego portu i drugą dotycząca programu, który stworzył nasłuchiwanie na ten port?


@becvvv no właśnie nie, wystarczy jedna, nie potrzebujesz sciezki do programu
maroslawxp - >czyli jak chcę sobie odblokować ruch przychodzący na porcie X, to muszę...

źródło: 2023-12-30_171321

Pobierz
  • Odpowiedz
@becvvv: zawsze jest takie ryzyko, twoje pytanie brzmiało: Dlaczego musze tworzyć 2 reguły? - masz wybór: podjąć ryzyko (chociaż szansa ze uruchomisz przypadkowo program tworzący serwer akurat na tym porcie jest bardzo mała) albo zrobic 2 reguły ¯\(ツ)/¯
O ile nie masz stycznosci z podejrzanymi programami / uzywasz antywira to nie ma sie czym przejmowac
  • Odpowiedz
@musicisgood: Ja przez jakiś czas miałem problem przy odpalaniu terraforma. Jak było dużo resourców do zczytania to waliło mi czasem 403ki. Myślałem, że to jakiś limit API po stronie chmury ale po przełączeniu na mobile wszystko było OK. Podejrzewałem jakiś FW w UPC, który traktował te requesty jako podejrzane i upierniczał po przekroczeniu limitu. Ale od kilku tygodni tego nie widzę. UPC mam od wielu lat i trudno mi na cokolwiek
  • Odpowiedz
@musicisgood: Tak. Kilka razy przełączyli mnie na ipv6 i odrazu to odczuwałem w przesyłaniu plików na ftpa a i niektóre strony miały problemy. Twitch np mi się często zacinał. Po telefonie i przełączeniu na ipv4 problemy znikały odrazu.
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
Czy jest jakiś client sftp lub ftp którego mógłbym obsługiwać lokalnie przez webgui?

Mam np maszynę z Ubuntu jako dysk sieciowy z lokalnym stałym adresem 192.168.1.10

I chciałbym pobrać na niego coś z zewnętrznego serwera sftp więc wpisuję na swoim pc w przeglądarce adres 192.168.1.10:40021 i mogę tam wykonać te operacje które mnie interesują.

Na ten moment korzystam z klienta filezilla + VNC lub TeamViewer (jeżeli jestem poza domem) ale TeamViewer coś
via Wykop Mobilny (Android)
  • 0
Mirki, jak dać dostęp do #ftp komuś ale tylko do jednego folderu?

Nie używam za często ftp i pewnie to błaha kwestia, ale nie mogę ogarnąć.
W tej chwili gdy w panelu hosta stworzyłem użytkownika, po odpaleniu filezilli i logowaniu mam dostęp do wszystkich folderów projektów, a nie chcę żeby ktoś grzebał po dokumentach dotyczących innych niż jego.

W panelu dotyczącym użytkowników ftp mam tylko stronę www gdzie nie mam opcji wyboru,
@BDLK_IMPRTR: W panelu serwera ftp musiałbyś ustawić lokalizację domyślną dla danego użytkownika i tam wskazać folder z którego "zaczyna" po połączeniu ten użytkownik i nigdzie "wyżej" nie wyjdzie

Normlanie używa się do tego parametru chroot na użytkowniku.
Nie wiemy jaki masz panel, a nawet jak będziemy wiedzieć to nie wiemy jak on wygląda, więc nie pomożemy. Musisz doczytać w manualu panelu, pomocy etc.

Słowo klucz: chroot
  • Odpowiedz
  • 5
@oakduck ale przecież tak jak napisałeś to jest właśnie w kolejności cyfr od których te nazwy się zaczynają.
Tobie chodzi o kolejność liczb...
  • Odpowiedz
Miraski, dlaczego bardzo często Filezilla przy samym pobieraniu plików znajduje konflikt i twierdzi że niektóre pliki już są i pyta czy nadpisać? O dziwo te niby nowe pliki mają inny rozmiar, inną datę edycji (bieżącą) a to jest zwyczajnie niemożliwe. Filezilla zawsze najnowsza, taki konflikt mam już na wielu serwerach, w różnych konfiguracjach i różnych fersjach Filezilli.

O co tu może chodzić? Nie ufam przez to jej niestety i muszę się posiłkować
Saeglopur - Miraski, dlaczego bardzo często Filezilla przy samym pobieraniu plików zn...

źródło: comment_Xd97AqsefO8mWazpIITqJRXdDGqkr7PH.gif

Pobierz
Da się zrobić tak aby po wgraniu na serwer folderu z plikami automatycznie otwierała się jego zawartość? Bo obecnie po wgraniu, muszę przeszukiwać listę z folderami i dopiero potem otwierać...
#filezilla
  • Odpowiedz
Witam mam taki problem chciałem się połączyć za pomocą filezilli z swoim ubuntu które znajduje się na maszynie wirtualnej w celu postawienia symfony na ubuntu . Ale oczywiście wyskakuje mi błąd

Nieudana próba połączenia z "ECONNREFUSED - Połączenie odmówione przez serwer".

Wyłączyłem zaporę sieciową za pomocą panelu sterowania ale to nic nie dało .

Próbowałem się połączyć lokalnie 127.0.0.1 z windowsa ale nadak wsykakuje ten sam błąd ma ktoś jakiś pomysły. Zapora
@musol: och tak cos czulem ;)
Zeby miec poloczenie od hosta do wirtualnej maszyny musisz najpierw usyawic sieci. Masz pewnie ustawionego nata. Tak nie da rady. Musisz ustawic interfejs na host only (nie jesem pewien czy tak to sie pisalo).
Poszukaj jak w googlah jak zestawic polaczenie.
A ping sie puszcza z wiersza polecen za pomoca komendy ping i adresu celu. Pogoogluj sobie.
  • Odpowiedz