abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 0
včera 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 16
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 2
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 0
2.12. 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
1.12. 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
1.12. 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 767 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: FTP na serveru s NATem

30.7.2009 11:25 P.Fores
FTP na serveru s NATem
Přečteno: 206×

Zdravím, velmi se omlouvám, že toto téma tady už několikrát bylo, ale nejsem schopen ze všech přízpěvků rozchodit FTP
na mém serveru. Mám následující schéma:

Veřejná IP: 95.65.225.205
eth0 - 10.5.55.25 (směr ven) - nadtím nat do veřejné
eth1 - 10.190.10.2 (svěr dovnitř)

Spuštěno vsftpd se standartní konfigurací a možností připojit se zevnitř - to funguje

Z venku už je to horší. Připojuji se na veřejnou IP, přihlášení proběhne až do detekce pasivního módu a po cca minutě skončí
přihlášení hláškou "Příkaz PORT selhal" (500 Illegal PORT command)

U FW mám povolen port 21 směrem dovnitř, ip_nat_ftp a ip_nat_contract mám naloadovaný a dál nevím co s tím.
Tuším maškarádu dovnitř, možná i ven ale nevím jak. I když sshd jede bez maškarády a tam se připojím......Nemůžete pomoci?

Takhle vypadá FW:
*nat
:PREROUTING ACCEPT [1085:84314]
:POSTROUTING ACCEPT [25:1890]
:OUTPUT ACCEPT [81:5309]
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT
# Completed on Sun Jul 26 13:55:33 2009
# Generated by iptables-save v1.3.5 on Sun Jul 26 13:55:33 2009
*filter
:INPUT DROP [39:2208]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [585:120446]
:servers - [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -i 10.190.10.2 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i eth1 -j ACCEPT
-A INPUT -d 10.5.55.25 -i eth0 -j servers
-A FORWARD -i eth1 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A servers -p icmp -j ACCEPT
-A servers -p tcp -m tcp --dport 22 -j ACCEPT
-A servers -p tcp --dport 21 -j ACCEPT
-A servers -p tcp --dport 20 -j ACCEPT
COMMIT
 

Díky moc Peet.

Odpovědi

30.7.2009 11:55 cronin | skóre: 48
Rozbalit Rozbalit vše Re: FTP na serveru s NATem
Pouzivas pasivny FTP rezim?
30.7.2009 12:26 P.Fores
Rozbalit Rozbalit vše Re: FTP na serveru s NATem

Ano, jak na serveru, tak v klientovi.


Configurak na serveru:

anonymous_enable=NO                                                         
local_enable=YES                                                            
write_enable=YES                                                            
local_umask=022                                                             
dirmessage_enable=YES                                                       
xferlog_enable=YES                                                          
connect_from_port_20=YES                                                    
xferlog_std_format=YES                                                      
listen=YES

pam_service_name=vsftpd
userlist_enable=YES
tcp_wrappers=YES
pasv_enable=YES

30.7.2009 12:55 marek
Rozbalit Rozbalit vše Re: FTP na serveru s NATem

Dobry den.

Problem je v tom, ze je potreba hlavne nastavit to, co natuje.

Na Vasem stroji za natem se muzete snazit jak chcete, stejne to kloudne nerozchodite.

 

Marek

30.7.2009 13:01 P.Fores
Rozbalit Rozbalit vše Re: FTP na serveru s NATem

Tzn. co? Že to prostě nepojede? Je nějaké jiné řešení jak rozjet výměnu souborů z klienta na server???

30.7.2009 13:15 marek
Rozbalit Rozbalit vše Re: FTP na serveru s NATem

Dobry den.

Moznosti je vice. Jejich vhodnost je podle toho, na co to vlastne chcete.

Marek

30.7.2009 13:20 P.Fores
Rozbalit Rozbalit vše Re: FTP na serveru s NATem

Jednoduše na přístup k adresáři na serveru - kopírovat soubory sem a tam :-) Prostě řešení, které umožňuje FTP.

30.7.2009 13:44 marek
Rozbalit Rozbalit vše Re: FTP na serveru s NATem

Pokud funguje ssh, potom primo jim, nebo scp.

tar -czf - co | ssh uzivatel@server "tar -C kam -xzf -"

nebo

ssh uzivatel@server "tar -czf - co" | tar -C kam -xzf -

nebo

scp uzivatel@server:/co   kam

nebo

scp co uzivatel@server:/kam

Samozrejme to umi i nektere souborove manazery.

Scp je vpodstate hack ssh na presouvani souboru - to znamena, ze nepotrebuje nic specialniho na strane servereru.

Marek

30.7.2009 13:21 pupu | skóre: 30
Rozbalit Rozbalit vše Re: FTP na serveru s NATem

FTP je v tomhle pripade docela neohrabany protokol. Nemuzes pouzit neco jineho? Protoze pokud nemas v ruce i to zarizeni, ktere dela NAT Tveho serveru do Internetu, tak to nejspis nikdy poradne fungovat nebude.

30.7.2009 13:31 P.Fores
Rozbalit Rozbalit vše Re: FTP na serveru s NATem

Muzu pouzit, navrhni co. Zarizeni co dela NAT od meho serveru po verejnou bohuzel nemam zpristupneno :-(

30.7.2009 13:33 P.Fores
Rozbalit Rozbalit vše Re: FTP na serveru s NATem

SSH mi jede, tak snad neco pres nej.....

30.7.2009 13:41 pupu | skóre: 30
Rozbalit Rozbalit vše Re: FTP na serveru s NATem

No vyborne. V tom pripadne scp nebo sftp.

30.7.2009 13:50 P.Fores
Rozbalit Rozbalit vše Re: FTP na serveru s NATem

Bezva, odkaz na nějaký fajn návod?

30.7.2009 13:58 pupu | skóre: 30
Rozbalit Rozbalit vše Re: FTP na serveru s NATem

Man scp, man sftp ;-) V podstate neni moc co vymyslet. Strycek Google pripadne poradi

30.7.2009 14:00 P.Fores
Rozbalit Rozbalit vše Re: FTP na serveru s NATem

Nádhera, už jsem tam. SFTP funguje. Jen ještě musím trochu vyčíst jak nastavit na daného uživatele adresář, který se mu namapuje když se přihlásí a práva. Díky moc!

30.7.2009 14:47 Hudys | skóre: 2
Rozbalit Rozbalit vše Re: FTP na serveru s NATem

Dej mi přístup .. já ti to Nahodim do provozu .. ale potřeboval bych taky radu .. :) (něco za něco)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.