moj ftp server

O internete a sieťach, problémoch, nastaveniach...
ppt
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1920
Registrovaný: 27 máj 2006, 11:24
Kontaktovať používateľa:

moj ftp server

Príspevok od používateľa ppt »

Do i-netu som pripojeny z nasej LAN cez server. Cize mam 2 ip-jednu v ramci lan a jednu v ramci internetu (tu maju vsetci na LANe). No a chcem vediet, ci sa da spravit tak, zeby som mal ftp server ale v ramci intenetu. Viem, ze by som sa mal obratit na admina siete, lenze predtym chcem vediet, ci sa to da spravit + ci to je zlozita vec pre admina to takto spravit.
Mek
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4661
Registrovaný: 23 mar 2005, 23:00
Bydlisko: ZA <-> TN
Kontaktovať používateľa:

Príspevok od používateľa Mek »

potrebujes presmerovat port (port forwarding)
pre admina to problem nie je, zalezitost 1 minuty, problem ale je, ci bude ochotny, kedze potom mozes na tomto porte rozbehat akykolvek server a zvysit zatazenie pripojenia :wink:
Snowmannn
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 313
Registrovaný: 19 dec 2004, 21:03
Bydlisko: MT
Kontaktovať používateľa:

Príspevok od používateľa Snowmannn »

za predpokladu ze admin ma k dispozicii verejnu adresu
trizzo
VIP
VIP
Používateľov profilový obrázok
Príspevky: 2927
Registrovaný: 26 sep 2004, 14:39

Príspevok od používateľa trizzo »

kokso.... ani to neskusaj. admin sa akurat tak poriadne naserie... port forwarding je vazne ohrozenie bezpecnosti LAN-ky a druhotnym dosledkom je spomalenie siete ako takej, nakolko predpokladas ftp....
m3thod-man
Star
Star
Príspevky: 561
Registrovaný: 23 sep 2005, 15:17
Kontaktovať používateľa:

Príspevok od používateľa m3thod-man »

no daju sa nastavit obmedzenia (rychlost,max pocet klientov...) ,tolko k zatazi.Co sa tyka bezpecnostneho rizika cely ftp protokol je bezpecnostne riziko..
ppt
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1920
Registrovaný: 27 máj 2006, 11:24
Kontaktovať používateľa:

Príspevok od používateľa ppt »

trizzo: Ved prave preto som sa pytal najprv tu, ze ako to je (aby sa admin nenasral). Cize vravite, ze mi to na 100% nedovoli?

Ako by vyzerala potom adresa ftp servera? Nejako takto napr?: ftp://xxx.xxx.xxx.xxx:45213 ?

To spomalenie siete by nebol problem, kedze mame na nasej sieti FuP, cize data by sa mi zaratavali do tychto pravidiel. Ale ta bezpecnost...je to prilis velke nebezpecenstvo?
trizzo
VIP
VIP
Používateľov profilový obrázok
Príspevky: 2927
Registrovaný: 26 sep 2004, 14:39

Príspevok od používateľa trizzo »

ano je to obrovske nebezpecenstvo. ak by tvoj pc zaradil do DMZ, tak je to ine, tam by mohol potencialny utocnik robit co chce...ale... Ak sa pripajas na intrakoch, tak DMZ nebudete mat, pripadne bude len u poskytovatela, nie u vas....
ppt
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1920
Registrovaný: 27 máj 2006, 11:24
Kontaktovať používateľa:

Príspevok od používateľa ppt »

Co je to DMZ?
Moja LAN nie je na intrakoch, ale u nas v meste. Jeden provider tu poskytuje internet, no a vsetci jeho zakaznici sme uz v spominanej LAN (alebo skor WAN).
trizzo
VIP
VIP
Používateľov profilový obrázok
Príspevky: 2927
Registrovaný: 26 sep 2004, 14:39

Príspevok od používateľa trizzo »

DMZ je demilitarizovana zona - teda zona medzi dvoma firewallmi, v ktorej sa nenachadzaju bezpecnostne kriticke data a je zabezpeceny z obcho stran firewallom.

ak je situacia taka ako spominas, skus poziadat providera o nejake prenosove pasmo a povolenie port forwardingu na tvoju IP.... ale zadarmo to asi nebude.
ppt
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1920
Registrovaný: 27 máj 2006, 11:24
Kontaktovať používateľa:

Príspevok od používateľa ppt »

OK, dik za vysvetlenie. A este sa spytam, ak by som si chcel spravit http server, tak to by musel spravit admin nejako inak? Alebo ked by mi naforwardoval jeden port, tak by na tom fungoval aj ftp aj http server?

Este pls napiste niekto, ci by potom adresa ftp servera vyzerala tak ako som napisal vyssie (cize napr ftp://xxx.xxx.xxx.xxx:2315). Ta ip xxx.xxx.xxx.xxx je ip nasej sieti v internete.
fikus-kukis
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2477
Registrovaný: 21 jún 2006, 12:54
Bydlisko: Štatl

Príspevok od používateľa fikus-kukis »

ppt napísal:OK, dik za vysvetlenie. A este sa spytam, ak by som si chcel spravit http server, tak to by musel spravit admin nejako inak? Alebo ked by mi naforwardoval jeden port, tak by na tom fungoval aj ftp aj http server?
Neviem, či hovorím dobre, ale ftp a http sú odlišné protokoly s odlišnými portami :? .
trizzo
VIP
VIP
Používateľov profilový obrázok
Príspevky: 2927
Registrovaný: 26 sep 2004, 14:39

Príspevok od používateľa trizzo »

ppt napísal:OK, dik za vysvetlenie. A este sa spytam, ak by som si chcel spravit http server, tak to by musel spravit admin nejako inak? Alebo ked by mi naforwardoval jeden port, tak by na tom fungoval aj ftp aj http server?

Este pls napiste niekto, ci by potom adresa ftp servera vyzerala tak ako som napisal vyssie (cize napr ftp://xxx.xxx.xxx.xxx:2315). Ta ip xxx.xxx.xxx.xxx je ip nasej sieti v internete.
musi ti naforwardovat 2 porty... 21 pre ftp a 80 pre http. na serveri musi nastavit NAT preklad IP adresy s danym portom na tvoje PC (server).
ppt
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1920
Registrovaný: 27 máj 2006, 11:24
Kontaktovať používateľa:

Príspevok od používateľa ppt »

Aha. No a dajme tomu, ze by mi spravil http server. A ja by som chcel, aby ostatni uzivatelia nemuseli zadavat moju ip, ale normalne text. Cize to by somsa potom musel zaregistrovat do nejakeho dns servera? Napr. na nic.sk?
trizzo
VIP
VIP
Používateľov profilový obrázok
Príspevky: 2927
Registrovaný: 26 sep 2004, 14:39

Príspevok od používateľa trizzo »

ppt napísal:Aha. No a dajme tomu, ze by mi spravil http server. A ja by som chcel, aby ostatni uzivatelia nemuseli zadavat moju ip, ale normalne text. Cize to by somsa potom musel zaregistrovat do nejakeho dns servera? Napr. na nic.sk?
ano presne tak. pre detailnejsie info na nic.sk pripadne admin tvojej lan-ky
Snowmannn
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 313
Registrovaný: 19 dec 2004, 21:03
Bydlisko: MT
Kontaktovať používateľa:

Príspevok od používateľa Snowmannn »

trizzo napísal:musi ti naforwardovat 2 porty... 21 pre ftp a 80 pre http. na serveri musi nastavit NAT preklad IP adresy s danym portom na tvoje PC (server).
este upresnim ze sa jedna o DNAT
trizzo
VIP
VIP
Používateľov profilový obrázok
Príspevky: 2927
Registrovaný: 26 sep 2004, 14:39

Príspevok od používateľa trizzo »

Snowmannn napísal:este upresnim ze sa jedna o DNAT
ehm....ano
ppt
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1920
Registrovaný: 27 máj 2006, 11:24
Kontaktovať používateľa:

Príspevok od používateľa ppt »

Oki, chlapici, tak diky moc zatial. :wink:
Napísať odpoveď