abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:00 | IT novinky

    DuckDuckGo AI Chat umožňuje "pokecat si" s GPT-3.5 Turbo od OpenAI nebo Claude 1.2 Instant od Anthropic. Bez vytváření účtu. Všechny chaty jsou soukromé. DuckDuckGo je neukládá ani nepoužívá k trénování modelů umělé inteligence.

    Ladislav Hagara | Komentářů: 1
    včera 14:22 | IT novinky

    VASA-1, výzkumný projekt Microsoftu. Na vstupu stačí jediná fotka a zvukový záznam. Na výstupu je dokonalá mluvící nebo zpívající hlava. Prý si technologii nechá jenom pro sebe. Žádné demo, API nebo placená služba. Zatím.

    Ladislav Hagara | Komentářů: 3
    včera 04:44 | Nová verze

    Nová čísla časopisů od nakladatelství Raspberry Pi: MagPi 140 (pdf) a HackSpace 77 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 01:00 | Nová verze

    ESPHome, tj. open source systém umožňující nastavovat zařízení s čipy ESP (i dalšími) pomocí konfiguračních souborů a připojit je do domácí automatizace, například do Home Assistantu, byl vydán ve verzi 2024.4.0.

    Ladislav Hagara | Komentářů: 0
    18.4. 22:11 | IT novinky Ladislav Hagara | Komentářů: 0
    18.4. 20:55 | Nová verze

    Neziskové průmyslové konsorcium Khronos Group vydalo verzi 1.1 specifikace OpenXR (Wikipedie), tj. standardu specifikujícího přístup k platformám a zařízením pro XR, tj. platformám a zařízením pro AR (rozšířenou realitu) a VR (virtuální realitu). Do základu se z rozšíření dostalo XR_EXT_local_floor. Společnost Collabora implementuje novou verzi specifikace do platformy Monado, tj. open source implementace OpenXR.

    Ladislav Hagara | Komentářů: 2
    18.4. 17:22 | Nová verze

    Byla vydána nová verze 0.38.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 4.4 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 13
    18.4. 17:11 | Nová verze

    ClamAV (Wikipedie), tj. multiplatformní antivirový engine s otevřeným zdrojovým kódem pro detekci trojských koní, virů, malwaru a dalších škodlivých hrozeb, byl vydán ve verzích 1.3.1, 1.2.3 a 1.0.6. Ve verzi 1.3.1 je mimo jiné řešena bezpečnostní chyba CVE-2024-20380.

    Ladislav Hagara | Komentářů: 2
    18.4. 12:11 | IT novinky

    Digitální a informační agentura (DIA) oznámila (PDF, X a Facebook), že mobilní aplikace Portál občana je ode dneška oficiálně venku.

    Ladislav Hagara | Komentářů: 10
    18.4. 05:11 | Komunita

    #HACKUJBRNO 2024, byly zveřejněny výsledky a výstupy hackathonu města Brna nad otevřenými městskými daty, který se konal 13. a 14. dubna 2024.

    Ladislav Hagara | Komentářů: 2
    KDE Plasma 6
     (68%)
     (11%)
     (2%)
     (20%)
    Celkem 566 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: FTP na serveru s NATem

    30.7.2009 11:25 P.Fores
    FTP na serveru s NATem
    Přečteno: 242×

    Zdravím, velmi se omlouvám, že toto téma tady už několikrát bylo, ale nejsem schopen ze všech přízpěvků rozchodit FTP
    na mém serveru. Mám následující schéma:

    Veřejná IP: 95.65.225.205
    eth0 - 10.5.55.25 (směr ven) - nadtím nat do veřejné
    eth1 - 10.190.10.2 (svěr dovnitř)

    Spuštěno vsftpd se standartní konfigurací a možností připojit se zevnitř - to funguje

    Z venku už je to horší. Připojuji se na veřejnou IP, přihlášení proběhne až do detekce pasivního módu a po cca minutě skončí
    přihlášení hláškou "Příkaz PORT selhal" (500 Illegal PORT command)

    U FW mám povolen port 21 směrem dovnitř, ip_nat_ftp a ip_nat_contract mám naloadovaný a dál nevím co s tím.
    Tuším maškarádu dovnitř, možná i ven ale nevím jak. I když sshd jede bez maškarády a tam se připojím......Nemůžete pomoci?

    Takhle vypadá FW:
    *nat
    :PREROUTING ACCEPT [1085:84314]
    :POSTROUTING ACCEPT [25:1890]
    :OUTPUT ACCEPT [81:5309]
    -A POSTROUTING -o eth0 -j MASQUERADE
    COMMIT
    # Completed on Sun Jul 26 13:55:33 2009
    # Generated by iptables-save v1.3.5 on Sun Jul 26 13:55:33 2009
    *filter
    :INPUT DROP [39:2208]
    :FORWARD DROP [0:0]
    :OUTPUT ACCEPT [585:120446]
    :servers - [0:0]
    -A INPUT -i lo -j ACCEPT
    -A INPUT -i 10.190.10.2 -j ACCEPT
    -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A INPUT -i eth1 -j ACCEPT
    -A INPUT -d 10.5.55.25 -i eth0 -j servers
    -A FORWARD -i eth1 -j ACCEPT
    -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A servers -p icmp -j ACCEPT
    -A servers -p tcp -m tcp --dport 22 -j ACCEPT
    -A servers -p tcp --dport 21 -j ACCEPT
    -A servers -p tcp --dport 20 -j ACCEPT
    COMMIT
     

    Díky moc Peet.

    Odpovědi

    30.7.2009 11:55 cronin | skóre: 49
    Rozbalit Rozbalit vše Re: FTP na serveru s NATem
    Pouzivas pasivny FTP rezim?
    30.7.2009 12:26 P.Fores
    Rozbalit Rozbalit vše Re: FTP na serveru s NATem

    Ano, jak na serveru, tak v klientovi.


    Configurak na serveru:

    anonymous_enable=NO                                                         
    local_enable=YES                                                            
    write_enable=YES                                                            
    local_umask=022                                                             
    dirmessage_enable=YES                                                       
    xferlog_enable=YES                                                          
    connect_from_port_20=YES                                                    
    xferlog_std_format=YES                                                      
    listen=YES

    pam_service_name=vsftpd
    userlist_enable=YES
    tcp_wrappers=YES
    pasv_enable=YES

    30.7.2009 12:55 marek
    Rozbalit Rozbalit vše Re: FTP na serveru s NATem

    Dobry den.

    Problem je v tom, ze je potreba hlavne nastavit to, co natuje.

    Na Vasem stroji za natem se muzete snazit jak chcete, stejne to kloudne nerozchodite.

     

    Marek

    30.7.2009 13:01 P.Fores
    Rozbalit Rozbalit vše Re: FTP na serveru s NATem

    Tzn. co? Že to prostě nepojede? Je nějaké jiné řešení jak rozjet výměnu souborů z klienta na server???

    30.7.2009 13:15 marek
    Rozbalit Rozbalit vše Re: FTP na serveru s NATem

    Dobry den.

    Moznosti je vice. Jejich vhodnost je podle toho, na co to vlastne chcete.

    Marek

    30.7.2009 13:20 P.Fores
    Rozbalit Rozbalit vše Re: FTP na serveru s NATem

    Jednoduše na přístup k adresáři na serveru - kopírovat soubory sem a tam :-) Prostě řešení, které umožňuje FTP.

    30.7.2009 13:44 marek
    Rozbalit Rozbalit vše Re: FTP na serveru s NATem

    Pokud funguje ssh, potom primo jim, nebo scp.

    tar -czf - co | ssh uzivatel@server "tar -C kam -xzf -"

    nebo

    ssh uzivatel@server "tar -czf - co" | tar -C kam -xzf -

    nebo

    scp uzivatel@server:/co   kam

    nebo

    scp co uzivatel@server:/kam

    Samozrejme to umi i nektere souborove manazery.

    Scp je vpodstate hack ssh na presouvani souboru - to znamena, ze nepotrebuje nic specialniho na strane servereru.

    Marek

    30.7.2009 13:21 pupu | skóre: 31
    Rozbalit Rozbalit vše Re: FTP na serveru s NATem

    FTP je v tomhle pripade docela neohrabany protokol. Nemuzes pouzit neco jineho? Protoze pokud nemas v ruce i to zarizeni, ktere dela NAT Tveho serveru do Internetu, tak to nejspis nikdy poradne fungovat nebude.

    30.7.2009 13:31 P.Fores
    Rozbalit Rozbalit vše Re: FTP na serveru s NATem

    Muzu pouzit, navrhni co. Zarizeni co dela NAT od meho serveru po verejnou bohuzel nemam zpristupneno :-(

    30.7.2009 13:33 P.Fores
    Rozbalit Rozbalit vše Re: FTP na serveru s NATem

    SSH mi jede, tak snad neco pres nej.....

    30.7.2009 13:41 pupu | skóre: 31
    Rozbalit Rozbalit vše Re: FTP na serveru s NATem

    No vyborne. V tom pripadne scp nebo sftp.

    30.7.2009 13:50 P.Fores
    Rozbalit Rozbalit vše Re: FTP na serveru s NATem

    Bezva, odkaz na nějaký fajn návod?

    30.7.2009 13:58 pupu | skóre: 31
    Rozbalit Rozbalit vše Re: FTP na serveru s NATem

    Man scp, man sftp ;-) V podstate neni moc co vymyslet. Strycek Google pripadne poradi

    30.7.2009 14:00 P.Fores
    Rozbalit Rozbalit vše Re: FTP na serveru s NATem

    Nádhera, už jsem tam. SFTP funguje. Jen ještě musím trochu vyčíst jak nastavit na daného uživatele adresář, který se mu namapuje když se přihlásí a práva. Díky moc!

    30.7.2009 14:47 Hudys | skóre: 2
    Rozbalit Rozbalit vše Re: FTP na serveru s NATem

    Dej mi přístup .. já ti to Nahodim do provozu .. ale potřeboval bych taky radu .. :) (něco za něco)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.