Size: a a a

2021 January 29

KM

Klim Minyaychev in Continent
Andrey
На СД в общих свойствах можно изменить mss, его потрогайте до 1400
Что то не вижу таких настроек в 3.7.7
источник

A

Andrey in Continent
Klim Minyaychev
Что то не вижу таких настроек в 3.7.7
А что там видеть, дважды тыкаешь на СД и в окошке ищешь MSS, он где то внизу окошка
источник

A

Andrey in Continent
Т.е. так, открываешь ПУ ЦУС, а не ПУ СД
источник

И

Иван in Continent
1 1
Всем доброе утро, вечер, день! Никто не пробывал вывести в инет фтп сервер через континент(внутри сети за континентом) и входящие НАТ-правила? открыт 20-21 порты, захожу для теста, через файлзилу, авторизация проходит но каталоги не получить?
Пробовал, получалось.
На FTP включены и активный, и пассивный режимы?
источник

KM

Klim Minyaychev in Continent
Andrey
Т.е. так, открываешь ПУ ЦУС, а не ПУ СД
Да, другое дело, в пу цус была сейчас попробую поизменять значения
источник

11

1 1 in Continent
Иван
Пробовал, получалось.
На FTP включены и активный, и пассивный режимы?
сделали, с пасивным, вот буквально 15 минут назад.
источник

KM

Klim Minyaychev in Continent
Кстати нужно ли где-то прописывать маршрут для сети континент ап или хватает связанности?
источник

И

Иван in Continent
1 1
сделали, с пасивным, вот буквально 15 минут назад.
Для пассивного вы указали диапазон портов в конфиге FTP. Их тоже прикидывать надо через NAT
источник

A

Andrey in Continent
Klim Minyaychev
Кстати нужно ли где-то прописывать маршрут для сети континент ап или хватает связанности?
Надо прописать маршрут подсети для КАП в сторону СД
источник

И

Иван in Continent
Через Континент нашел только такой способ сделать это:
Надо сделать NAT 1:1 для адреса сервера FTP. Это позволит прокинуть вообще все порты. И в этом случае в ПФ надо писать запрещающие правила, чтобы обрезать ненужные порты, т.к. пакетный фильтр для Ната такого пропускает всё. Ну или на самом FTP, например, в iptables писать правила и дропать обращения на все порты, кроме фтпшных.
источник

11

1 1 in Continent
Иван
Для пассивного вы указали диапазон портов в конфиге FTP. Их тоже прикидывать надо через NAT
да, вот точно вот так вот и сделали.
источник

11

1 1 in Continent
Иван
Через Континент нашел только такой способ сделать это:
Надо сделать NAT 1:1 для адреса сервера FTP. Это позволит прокинуть вообще все порты. И в этом случае в ПФ надо писать запрещающие правила, чтобы обрезать ненужные порты, т.к. пакетный фильтр для Ната такого пропускает всё. Ну или на самом FTP, например, в iptables писать правила и дропать обращения на все порты, кроме фтпшных.
1:1 не вышло сделать, континент ругался на ip адресс КШ
источник

И

Иван in Continent
1 1
1:1 не вышло сделать, континент ругался на ip адресс КШ
Что не нравилось?
источник

11

1 1 in Continent
источник

KM

Klim Minyaychev in Continent
Andrey
Надо прописать маршрут подсети для КАП в сторону СД
Вроде он отдается при связи кш, снижение mtu помогло - спасибо
источник

И

Иван in Continent
В правиле этом порты пишете?
источник

KM

Klim Minyaychev in Continent
Andrey
Надо прописать маршрут подсети для КАП в сторону СД
Нужно ли менять мту для всех кш?
источник

11

1 1 in Continent
Иван
В правиле этом порты пишете?
вот без портов, как было
источник

K

Kirill in Continent
1 1
Всем доброе утро, вечер, день! Никто не пробывал вывести в инет фтп сервер через континент(внутри сети за континентом) и входящие НАТ-правила? открыт 20-21 порты, захожу для теста, через файлзилу, авторизация проходит но каталоги не получить?
Там вроде было дополнительно что то для ФТП за нат
источник

И

Иван in Continent
Так а публикация ftp на внешнем адресе КШ делается?
источник