![]() |
![]() |
Igorminus 12.08.2004 - 16:50 |
Мне не совсем ясен вопрос - как настроить WinRoute для доступа к внутреннему FTP серверу, если тот стоит на этом же компьютере. Если на другой машине в сетке - тут всё понятно: открыть порты на внешнем интерфейсе и сделать порт-маппинг на интерфейс этой машины. А если FTP стоит на машине с WR, то нужен ли вообще маппинг портов? И что указывать в фильтре пакетов по этим портам? Адрес 127.0.0.1 ? Или слушать внешний интерфейс и направлять на внешний интерфейс :)) Подскажите пожалуйста непонятливому. Может StepanRazin поможет... |
Stepan Razin 1 - 12.08.2004 - 17:41 |
При включенном NAT порт-маппинг обязателен. Слушать внешний интерфейс, а перенаправлять на внутренний. Все остальное - так же, как и в FAQ |
Stepan Razin 2 - 12.08.2004 - 17:44 |
Фильтр пакетов нужен тольно на внешнем интерфейсе. На вход - разрешить обращения к ВНЕШНЕМУ интерфесу по портам 20-21 На выход - разрешить выход ВНУТРЕННЕГО интерфейса с портов 20-21 наружу на любые IP порты > 1024. Разумеется, что внешний интерфейс должен быть также выпущен. ПРоще всего разрешить на исходящих полный доступ и внешнего и внутреннего интерфейса наружу по всем портам |
Igorminus 3 - 13.08.2004 - 12:33 |
Спасибо. Сделал маппинг: Port 20-21, ожид. Внешн.(10.1.7.251), TCP, внутр.(192.168.1.254) Пакетн. фильтр: TCP, 10.1.0.0/255.255.0.0 Any => 10.1.7.251 (20-21) Во внутреннюю сеть провайдера. Всё работает. В некоторых описаниях предлагают открывать порты 20-21 по UDP тоже. ?? |