<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: proftpd доступ из lan и снаружи</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94974.html</link>
    <description>Привет, сообщество!&lt;br&gt;&lt;br&gt;Делаю корпоративный FTP за натом.&lt;br&gt;Внешний адрес (преобразуется натом во внутренний): 55.55.55.55&lt;br&gt;Внутренний: 10.0.0.2&lt;br&gt;Настроил пассивный режим, включил masqueradeaddress. Снаружи все работает.&lt;br&gt;Напрямую из сети - не работает. Следуя этому (http://www.proftpd.org/docs/howto/NAT.html)&lt;br&gt;мини-howto добавил &amp;lt;VirtualHost&amp;gt; директиву (кусок конфига ниже).&lt;br&gt; &lt;br&gt;Часть конфига:&lt;br&gt;================================================&lt;br&gt;ServerName                      &quot;FTP Site&quot;&lt;br&gt;ServerType                      standalone&lt;br&gt;DefaultServer                   on&lt;br&gt;ScoreboardFile          /var/run/proftpd/proftpd.scoreboard&lt;br&gt;&lt;br&gt;# Port 21 is the standard FTP port.&lt;br&gt;Port                            21&lt;br&gt;&lt;br&gt;#DefaultAddress 10.0.0.2&lt;br&gt;MasqueradeAddress 55.55.55.55&lt;br&gt;PassivePorts 21300 21800&lt;br&gt;&lt;br&gt;&amp;lt;VirtualHost 10.0.0.2&amp;gt;&lt;br&gt;    ServerName &quot;Dataplus FTP &#123;lan connection&#125;&quot;&lt;br&gt;&amp;lt;/VirtualHost&amp;gt;&lt;br&gt;================================================&lt;br&gt;&lt;br&gt;Однако, не помогло. Из внутренней сети доступа все равно нет. proftpd выдает:&lt;br&gt;------------</description>

<item>
    <title>proftpd доступ из lan и снаружи (Vaka)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94974.html#11</link>
    <pubDate>Wed, 04 Sep 2013 09:20:09 GMT</pubDate>
    <description>&amp;gt; Ну если будет работать, считаем за годный вариант. Ты реализовывал такую схему &lt;br&gt;&amp;gt; уже?&lt;br&gt;&lt;br&gt;на почтовых сервисах реализовывал, для фтп нет - не было необходимости.&lt;br&gt;</description>
</item>

<item>
    <title>proftpd доступ из lan и снаружи (doutside)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94974.html#10</link>
    <pubDate>Wed, 04 Sep 2013 09:04:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;  Проблема в том, что я не могу настроить proftpd в различных &lt;br&gt;&amp;gt;&amp;gt; режимах, в зависимости от клиентского адреса.&lt;br&gt;&amp;gt; Это делается не на proftpd а на iptables.&lt;br&gt;&lt;br&gt;Это мне уже понятно.&lt;br&gt;&lt;br&gt;&amp;gt; Различные режимы работы описываются в разных виртуалхостах с разными портами. iptables &lt;br&gt;&amp;gt; занимается редиректом на эти порты исходя из адреса источника или любого &lt;br&gt;&amp;gt; другого условия.&lt;br&gt;&lt;br&gt;Ну если будет работать, считаем за годный вариант. Ты реализовывал такую схему уже?&lt;br&gt;</description>
</item>

<item>
    <title>proftpd доступ из lan и снаружи (doutside)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94974.html#9</link>
    <pubDate>Wed, 04 Sep 2013 09:00:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;  Да, спасибо! Именно так оно изначально и реализовано. Хотел прояснить возможность &lt;br&gt;&amp;gt;&amp;gt; организации доступа с использованием одного интерфейса.&lt;br&gt;&amp;gt; Имел ввиду - используя один ip адрес?&lt;br&gt;&lt;br&gt;Ага.&lt;br&gt;Ну proftpd, как я понимаю, эти понятия не разделяет. Не суть, в общем.&lt;br&gt;&lt;br&gt;&amp;gt; Можно и на одном, но придется разнести конфиг для локалки и мира &lt;br&gt;&amp;gt; по разным портам, т.е. в глобальном конфиге все остается так же &lt;br&gt;&amp;gt; (настройка для локалки), а в виртуалхосте описывается нестандартный порт. Например &lt;br&gt;&amp;gt; &amp;lt;VirtualHost 10.0.0.2&amp;gt; &lt;br&gt;&amp;gt;  Port 2121 &lt;br&gt;&amp;gt; ....&lt;br&gt;&amp;gt; Со стороны маршрутизатора делается проброс с 55.55.55.55 порт 21 на 10.0.0.2 порт &lt;br&gt;&amp;gt; 2121 &lt;br&gt;&lt;br&gt;Глупость написал ранее. Тоже хороший вариант, надо будет опробовать.&lt;br&gt;</description>
</item>

<item>
    <title>proftpd доступ из lan и снаружи (Vaka)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94974.html#8</link>
    <pubDate>Wed, 04 Sep 2013 08:55:39 GMT</pubDate>
    <description>&amp;gt;  Проблема в том, что я не могу настроить proftpd в различных &lt;br&gt;&amp;gt; режимах, в зависимости от клиентского адреса.&lt;br&gt;&lt;br&gt;Это делается не на proftpd а на iptables.&lt;br&gt;&lt;br&gt;Различные режимы работы описываются в разных виртуалхостах с разными портами. iptables занимается редиректом на эти порты исходя из адреса источника или любого другого условия.&lt;br&gt;</description>
</item>

<item>
    <title>proftpd доступ из lan и снаружи (Vaka)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94974.html#7</link>
    <pubDate>Wed, 04 Sep 2013 08:51:08 GMT</pubDate>
    <description>&amp;gt;  Да, спасибо! Именно так оно изначально и реализовано. Хотел прояснить возможность &lt;br&gt;&amp;gt; организации доступа с использованием одного интерфейса.&lt;br&gt;&lt;br&gt;Имел ввиду - используя один ip адрес?&lt;br&gt;&lt;br&gt;Можно и на одном, но придется разнести конфиг для локалки и мира по разным портам, т.е. в глобальном конфиге все остается так же (настройка для локалки), а в виртуалхосте описывается нестандартный порт. Например&lt;br&gt;&lt;br&gt;&amp;lt;VirtualHost 10.0.0.2&amp;gt;&lt;br&gt; Port 2121&lt;br&gt;....&lt;br&gt;&lt;br&gt;Со стороны маршрутизатора делается проброс с 55.55.55.55 порт 21 на 10.0.0.2 порт 2121&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>proftpd доступ из lan и снаружи (doutside)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94974.html#6</link>
    <pubDate>Wed, 04 Sep 2013 08:48:00 GMT</pubDate>
    <description>&amp;gt; на какой адрес клиент из локалки пытается подключится на 55.55.55.55 или 10.0.0.2, &lt;br&gt;&amp;gt; клиенты тоже в подсети 10.0.0.2, лог подключения с клиента есть?&lt;br&gt;&lt;br&gt; Из локальной сети клиенты подключаются на адрес 10.0.0.2, клиенты в той же подсети.&lt;br&gt;Лога не осталось, однако видно, что сервер переходит в пассивный режим и объявляет себя 55.55.55.55. Клиентский компьютер, естественно, пытается продолжить общение с ip 55.55.55.55 и запросы уходят в интернет.&lt;br&gt;&lt;br&gt; Проблема в том, что я не могу настроить proftpd в различных режимах, в зависимости от клиентского адреса.&lt;br&gt;</description>
</item>

<item>
    <title>proftpd доступ из lan и снаружи (doutside)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94974.html#5</link>
    <pubDate>Wed, 04 Sep 2013 08:43:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; вами я все равно не могу сделать разные настройки режима работы &lt;br&gt;&amp;gt;&amp;gt; фтп для разных клиентов, которые к нему стучатся.&lt;br&gt;&amp;gt; Как я понял, для соединений из вне нужен passive mode, а для &lt;br&gt;&amp;gt; локалки обычный?&lt;br&gt;&amp;gt; Тогда например так: &lt;br&gt;&amp;gt; на физический интерфейс дбавляется еще один адрес из локальной сети типа 10.0.0.3 &lt;br&gt;&amp;gt; в глобальном конфиге надо описать все как для локалки с указанием DefaultAddress &lt;br&gt;&amp;gt; 10.0.0.2 &lt;br&gt;&amp;gt; в виртуалхосте с ip 10.0.0.3 нарисовать маскарад и пассивные порты.&lt;br&gt;&amp;gt; со стороны маршрутизатора сделать перенаправление ftp на 10.0.0.3 &lt;br&gt;&lt;br&gt; Да, спасибо! Именно так оно изначально и реализовано. Хотел прояснить возможность организации доступа с использованием одного интерфейса.&lt;br&gt;</description>
</item>

<item>
    <title>proftpd доступ из lan и снаружи (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94974.html#4</link>
    <pubDate>Tue, 03 Sep 2013 17:06:29 GMT</pubDate>
    <description>на какой адрес клиент из локалки пытается подключится на 55.55.55.55 или 10.0.0.2, клиенты тоже в подсети 10.0.0.2, лог подключения с клиента есть?&lt;br&gt;</description>
</item>

<item>
    <title>proftpd доступ из lan и снаружи (Vaka)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94974.html#3</link>
    <pubDate>Tue, 03 Sep 2013 14:10:36 GMT</pubDate>
    <description>&amp;gt; Интересное предложение, однако оно не решает мою проблему.&lt;br&gt;&amp;gt; У меня всего один физический интерфейс (кроме lo) и в решении, предложенным &lt;br&gt;&amp;gt; вами я все равно не могу сделать разные настройки режима работы &lt;br&gt;&amp;gt; фтп для разных клиентов, которые к нему стучатся.&lt;br&gt;&lt;br&gt;Как я понял, для соединений из вне нужен passive mode, а для локалки обычный?&lt;br&gt;&lt;br&gt;Тогда например так:&lt;br&gt;&lt;br&gt;на физический интерфейс дбавляется еще один адрес из локальной сети типа 10.0.0.3&lt;br&gt;в глобальном конфиге надо описать все как для локалки с указанием DefaultAddress 10.0.0.2&lt;br&gt;в виртуалхосте с ip 10.0.0.3 нарисовать маскарад и пассивные порты.&lt;br&gt;со стороны маршрутизатора сделать перенаправление ftp на 10.0.0.3&lt;br&gt;</description>
</item>

</channel>
</rss>
