К списку форумов К списку вопросов
Опять о WinRoute и FTP сервере
Igorminus
12.08.2004 - 16:50
Мне не совсем ясен вопрос - как настроить WinRoute для доступа к внутреннему FTP серверу, если тот стоит на этом же компьютере.
Если на другой машине в сетке - тут всё понятно: открыть порты на внешнем интерфейсе и сделать порт-маппинг на интерфейс этой машины.
А если FTP стоит на машине с WR, то нужен ли вообще маппинг портов?
И что указывать в фильтре пакетов по этим портам? Адрес 127.0.0.1 ?
Или слушать внешний интерфейс и направлять на внешний интерфейс :))
Подскажите пожалуйста непонятливому.
Может StepanRazin поможет...
Stepan Razin
1 - 12.08.2004 - 17:41
При включенном NAT порт-маппинг обязателен.
Слушать внешний интерфейс, а перенаправлять на внутренний. Все остальное - так же, как и в FAQ
Stepan Razin
2 - 12.08.2004 - 17:44
Фильтр пакетов нужен тольно на внешнем интерфейсе.
На вход - разрешить обращения к ВНЕШНЕМУ интерфесу по портам 20-21
На выход - разрешить выход ВНУТРЕННЕГО интерфейса с портов 20-21 наружу на любые IP порты > 1024.
Разумеется, что внешний интерфейс должен быть также выпущен.
ПРоще всего разрешить на исходящих полный доступ и внешнего и внутреннего интерфейса наружу по всем портам
Igorminus
3 - 13.08.2004 - 12:33
Спасибо.
Сделал маппинг: Port 20-21, ожид. Внешн.(10.1.7.251), TCP, внутр.(192.168.1.254)
Пакетн. фильтр: TCP, 10.1.0.0/255.255.0.0 Any => 10.1.7.251 (20-21)
Во внутреннюю сеть провайдера.
Всё работает.
В некоторых описаниях предлагают открывать порты 20-21 по UDP тоже. ??

К списку вопросов на форуме Сети

>>