Отправляет email-рассылки с помощью сервиса Sendsay

[TC] ftp в лан

Hello, all!

Обращаюсь к знатокам всяческих сетевых примудростей:
Проблема в следующем: На компьютере, имеющем выход в интернет через
локальную сеть, установлен ftp сервер. Если заходить на него по лан ип, то
всё работает без проблем, но если пытаться зайти на него из интернета, то
выдаётся ошибка "не удаётся установить соединение с сервером". Захожу,
естественно, через внешний ип. Причем, если перевожу машину на диалап, то
всё естественно работает. Очевидно виной всему какой-нибудь межсетевой
экран, или еще что. Внешний ип статический. Ответте, плиз, можно ли это
как-нибудь обойти?

With best regards, Serge Kolomeitsev (aka Soundless Falser).
Mailto: urm***@h*****.ru
Homepage url: http://www.urmas.hotmail.ru
Icq# 241908556
Fidonet: 2:467/117.***@f*****.org
With best regards, Serge Kolomeitsev. E-mail: urm***@h*****.ru

Ответить   Fri, 9 Sep 2005 12:03:53 +0300 (#433992)

 

Ответы:

Здравствуйте, Сергей.

экран, или еще что. Внешний ип статический. Ответте, плиз, можно ли это
как-нибудь обойти?

Да, дело в межсетевом экране. Локальная сеть и интернет имеют изолированные пространства
адресов. Обычно в межсетевых экранах есть
возможность назначить переадресацию по номеру порта. Например, у вас во внутренней
сети есть машина, которую вы хотели бы
использовать как http сервер, тогда в настройках экрана указываете, что все обращения
на порт 80 направлять во внутреннюю сеть на
вот ту машину. Аналогично можно настроить все порты, задействованные под сервисы
tcp/ip, в том числе и ftp.
С уважением, Анатолий.

Ответить   "i_chay" Fri, 9 Sep 2005 21:49:44 +0500 (#434193)

 

Ответ на письмо от 09.09.2005
Здравствуйте, Serge,

Для начала надо бы разобраться что стоит на шлюзе у провайдера.
В принципе, вполне возможен доступ из инета к конкретным машинам
внутри локальной сети. Но для этого обычно надо настраивать шлюз. Беда
в том, что файерволы на шлюзах любят давить подобную активность. Ведь
вызов ftp идёт по порту, а именно такие порты файерволы и глушат.

Выход из этого можно искать либо через переговоры с провайдером, либо
через другие протоколы, которые могут быть не запрещены. Например,
недавно, кажется на medigo.ru, видел рекламу программы, которая делает
нечто вроде http сервера на вашей машине, автоматически генерируя
ссылки на файлы в расшаренных директориях. А лучше ftp-сервера это
может оказаться потому, что обычно http вызовы контролируют не так
строго как ftp-запролсы. Ну и конечно, пиринговые сети.

--
С наилучшими пожеланиями
Владимир Лукьянов
Москва
mailto:l***@m*****.ru

Ответить   Fri, 9 Sep 2005 19:16:19 +0400 (#434279)