The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"FTP через Cisco ASA"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Безопасность)
Изначальное сообщение [ Отслеживать ]

"FTP через Cisco ASA"  +/
Сообщение от Vova (??) on 20-Май-10, 09:33 
Всем привет. Есть cisco ASA 5520. К ней подключен канал в инет, ДМЗ и локалка. В ДМЗ стоит FTP сервак который доступен как из локалки так и с наружи. Используется для обмена файлами с партнерами. Все пашет. Проблема в том, что когда пытаюсь ограничить аксес листами доступ к FTP серверу из локалки то файлы выкладываются пустыми (размер 0 байт), хотя соединения проходят через ASA по обоим FTP портам. Вот аксес лист:

access-list in extended permit tcp any host 10.11.15.5 eq ftp
access-list in extended permit tcp any host 10.11.15.5 eq ftp-data
access-list in extended deny ip any any log

access-list out extended permit tcp host 10.11.15.5 eq ftp any
access-list out extended permit tcp host 10.11.15.5 eq ftp-data any
access-list out extended deny ip any any log

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "FTP через Cisco ASA"  +/
Сообщение от sTALK_specTrum on 20-Май-10, 10:24 
FTP-сервер часом не в passive mode работает?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "FTP через Cisco ASA"  +/
Сообщение от Vova (??) on 20-Май-10, 11:05 
>FTP-сервер часом не в passive mode работает?

Да.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "FTP через Cisco ASA"  +/
Сообщение от sTALK_specTrum on 20-Май-10, 11:34 
Тогда тебе порт 20 ftp-data нафиг не нужен. Попробуй открыть верхние порты 1024-65535.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "FTP через Cisco ASA"  +/
Сообщение от Vova (??) on 20-Май-10, 11:37 
>Тогда тебе порт 20 ftp-data нафиг не нужен. Попробуй открыть верхние порты
>1024-65535.

попробую. спасибо

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "FTP через Cisco ASA"  +/
Сообщение от Vova (??) on 21-Май-10, 08:07 
>>Тогда тебе порт 20 ftp-data нафиг не нужен. Попробуй открыть верхние порты
>>1024-65535.
>
>попробую. спасибо

помогло. спасибо.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Спонсоры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2022 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру