Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / FTP Timeout / 20 сообщений из 20, страница 1 из 1
23.04.2013, 09:23
    #38235998
Cerebrum
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
Server 2003 SP2 R2 Standard.

При попытке открыть любой FTP в IE или Windows Explorer вываливается с ошибкой по timeout'у.
Если коннектится к сайтам, где обязательна авторизация, ftp предлагает ввести логин пароль. После ввода данных отваливается по таймауту.

Если пытаться открыть через консоль, авторизацию проходит, но зависает на попытке получить структуру каталогов.

Все другие сервера коннектется к этим же сайтам нормально, включая сайты с авторизацией.

Переносил на неработающий сервер ветку реестра HKEY_CLASSES_ROOT\ftp со здорового сервера - не помогло.

Что еще можно посмотреть, подкрутить.

Спасибо!
...
Рейтинг: 0 / 0
23.04.2013, 10:00
    #38236058
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
По описанию похоже, что не работает активный режим FTP. Нужно либо перейти на пассивный (в настройках IE есть такая галка), либо настроить сетевую инфраструктуру, чтобы активный режим работал.
...
Рейтинг: 0 / 0
23.04.2013, 10:15
    #38236084
Cerebrum
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
Пробовал оба режима результат одинаковый. В сети есть firewall, но он установлен на отдельном компе (шлюзе). Скорее всего он не при чем, учитывая что серверам разрешено выходить на порты FTP (NAT), а так же тот факт, что в сети есть другие сервера, которые прекрасно выходят на любые ftp (хотя тоже смотрят на этот шлюз).

При попытке открыть ftp.microsoft.com (и любой другой) Total Commander'ом все заканчивается с ошибкой 501
...
Рейтинг: 0 / 0
23.04.2013, 10:26
    #38236106
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
Cerebrum,

А на самой машине файрвол настроен?
...
Рейтинг: 0 / 0
23.04.2013, 10:31
    #38236117
Cerebrum
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
Отключен, правила IPSec по умолчанию

вот лог из Total Commander'a


Connect to: (23.04.2013 10:28:23)
hostname=ftp.microsoft.com
username=anonymous
startdir=
ftp.microsoft.com=64.4.17.175
220 Microsoft FTP Service
USER anonymous
331 Anonymous access allowed, send identity (e-mail name) as password.
PASS ***********
230-Welcome to FTP.MICROSOFT.COM. Also visit http://www.microsoft.com/downloads.
230 User logged in.
SYST
215 Windows_NT
FEAT
211-Extended features supported:
LANG EN*
UTF8
AUTH TLS;TLS-C;SSL;TLS-P;
PBSZ
PROT C;P;
CCC
HOST
SIZE
MDTM
REST STREAM
211 END
HELP SITE
214 Syntax: SITE - (site-specific commands)
OPTS UTF8 ON
200 OPTS UTF8 command successful - UTF8 encoding now ON.
Connect ok!
PWD
257 "/" is current directory.
Чтение каталога...
TYPE A
200 Type set to A.
PASV
227 Entering Passive Mode (64,4,17,175,55,9).
PORT 192,168,0,3,11,110
501 Server cannot accept argument.
QUIT
221 Thank you for using Microsoft products.
...
Рейтинг: 0 / 0
23.04.2013, 11:09
    #38236189
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
Cerebrumвот лог из Total Commander'aМой аналогичный лог:
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
41.
42.
43.
----------
Connect to: (23.04.2013 11:05:38)
hostname=ftp.microsoft.com
username=anonymous
startdir=
ftp.microsoft.com=64.4.17.175
220 Microsoft FTP Service
USER anonymous
331 Anonymous access allowed, send identity (e-mail name) as password.
PASS ***********
230-Welcome to FTP.MICROSOFT.COM. Also visit  http://www.microsoft.com/downloads. 
230 User logged in.
SYST
215 Windows_NT
FEAT
211-Extended features supported:
 LANG EN*
 UTF8
 AUTH TLS;TLS-C;SSL;TLS-P;
 PBSZ
 PROT C;P;
 CCC
 HOST
 SIZE
 MDTM
 REST STREAM
211 END
HELP SITE
214 Syntax: SITE - (site-specific commands)
OPTS UTF8 ON
200 OPTS UTF8 command successful - UTF8 encoding now ON.
Connect ok!
PWD
257 "/" is current directory.
Чтение каталога...
TYPE A
200 Type set to A.
PASV
227 Entering Passive Mode (64,4,17,175,62,66).
LIST
125 Data connection already open; Transfer starting.
Загрузка
Ожидание ответа сервера...
226 Transfer complete.
Выход в интернет через NAT. Переход в пассивный режим прошел успешно.

А есть возможность получить такой же лог с соседней машины, где все работает?
...
Рейтинг: 0 / 0
23.04.2013, 11:18
    #38236216
Cerebrum
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
Да, конечно


Connect to: (23.04.2013 10:42:09)
hostname=ftp.microsoft.com
username=anonymous
startdir=
ftp.microsoft.com=64.4.30.34
220 Microsoft FTP Service
USER anonymous
331 Anonymous access allowed, send identity (e-mail name) as password.
PASS ***********
230-Welcome to FTP.MICROSOFT.COM. Also visit http://www.microsoft.com/downloads.
230 User logged in.
SYST
215 Windows_NT
FEAT
211-Extended features supported:
LANG EN*
UTF8
AUTH TLS;TLS-C;SSL;TLS-P;
PBSZ
PROT C;P;
CCC
HOST
SIZE
MDTM
REST STREAM
211 END
Connect ok!
PWD
257 "/" is current directory.
Чтение каталога...
TYPE A
200 Type set to A.
PORT 192,168,0,1,7,251
200 PORT command successful.
LIST
125 Data connection already open; Transfer starting.
Загрузка
Ожидание ответа сервера...
226 Transfer complete.
QUIT
221 Thank you for using Microsoft products.
...
Рейтинг: 0 / 0
23.04.2013, 11:23
    #38236230
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
CerebrumДа, конечно


Connect to: (23.04.2013 10:42:09)
hostname=ftp.microsoft.com
username=anonymous
startdir=
ftp.microsoft.com=64.4.30.34
220 Microsoft FTP Service
USER anonymous
331 Anonymous access allowed, send identity (e-mail name) as password.
PASS ***********
230-Welcome to FTP.MICROSOFT.COM. Also visit http://www.microsoft.com/downloads.
230 User logged in.
SYST
215 Windows_NT
FEAT
211-Extended features supported:
LANG EN*
UTF8
AUTH TLS;TLS-C;SSL;TLS-P;
PBSZ
PROT C;P;
CCC
HOST
SIZE
MDTM
REST STREAM
211 END
Connect ok!
PWD
257 "/" is current directory.
Чтение каталога...
TYPE A
200 Type set to A.
PORT 192,168,0,1,7,251
200 PORT command successful.
LIST
125 Data connection already open; Transfer starting.
Загрузка
Ожидание ответа сервера...
226 Transfer complete.
QUIT
221 Thank you for using Microsoft products.
Я не вижу здесь перехода в пассивный режим. Может, через ваш шлюз работает только активный режим?
...
Рейтинг: 0 / 0
23.04.2013, 11:29
    #38236243
Cerebrum
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
Тогда почему работает с других машин?
...
Рейтинг: 0 / 0
23.04.2013, 11:39
    #38236267
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
CerebrumТогда почему работает с других машин?А на других машинах какой режим используется?
...
Рейтинг: 0 / 0
23.04.2013, 11:46
    #38236284
Cerebrum
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
Кстати на этих машинах я просто не поставил галку Passive Mode. Включил ее конектится и в пассивном режиме и запись в журнале о переходе в пассивный режим появилась. То есть с тех серваков с которых работало раньше, работает в любом режиме (Active/Passive). На том серваке, на котором не работало изначально не работает в любом режиме, ни через браузер, ни через total commander.

Не знаю имеет ли это значение, но на "больном" серваке поднята служба FTP, которая настроена чуть менее чем полностью по дефолту. Сервак по совместительству еще и FTP-сервер.
...
Рейтинг: 0 / 0
23.04.2013, 11:55
    #38236314
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
Гипотезы почти кончились.
Я бы в такой ситуации проверил что локальный файерволл выключен (включая инспекцию протоколов в антивирусе), на шлюзе нет никаких различий в правилах для внутренних хостов, а потом полез бы расчехлять Wireshark.
...
Рейтинг: 0 / 0
23.04.2013, 12:08
    #38236342
Cerebrum
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
miksoftГипотезы почти кончились.
Я бы в такой ситуации проверил что локальный файерволл выключен (включая инспекцию протоколов в антивирусе), на шлюзе нет никаких различий в правилах для внутренних хостов, а потом полез бы расчехлять Wireshark.
Файрвол точно выключен (если верить оснастке services.msc), антивируса на серваке нет.
На шлюзе разрешил этому серверу полный доступ наружу через NAT.

Видимо придется расчехлять, но сервер боевой, перезагружать мне его никто не даст (насколько я помню Wireshark требует перезагрузки).
...
Рейтинг: 0 / 0
23.04.2013, 14:18
    #38236614
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
Cerebrum(насколько я помню Wireshark требует перезагрузки).Нет, не требует.
...
Рейтинг: 0 / 0
23.04.2013, 14:19
    #38236618
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
CerebrumНа шлюзе разрешил этому серверу полный доступ наружу через NAT.Т.е. для него отдельное правило?
...
Рейтинг: 0 / 0
23.04.2013, 14:28
    #38236635
Cerebrum
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
miksoftCerebrumНа шлюзе разрешил этому серверу полный доступ наружу через NAT.Т.е. для него отдельное правило?
да, добавил отдельное, но это не помогло
...
Рейтинг: 0 / 0
23.04.2013, 14:52
    #38236690
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
Cerebrummiksoftпропущено...
Т.е. для него отдельное правило?
да, добавил отдельное, но это не помоглоЭто, как раз, плохо. Лучше бы, чтобы проблемный сервер ничем не отличался от остальных. А с отдельным правилом в этом нет уверенности.
...
Рейтинг: 0 / 0
23.04.2013, 14:57
    #38236703
Cerebrum
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
Я уже все вернул назад, когда убедился, что это не прокатило.
...
Рейтинг: 0 / 0
24.04.2013, 11:24
    #38237789
Cerebrum
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
Все, разобрался (ну или около того).

На шлюзе стоит Kerio Control, все сервера добавлены в одну группу и им назначено правило выхода на внешние порты. В этой же группе находился и тот злосчастный сервак. Как я уже писал, я пробовал создавать для данного сервера отдельное правило (с более высоким приоритетом), в котором предоставил полный доступ во вне через NAT, но это не возимело эффекта.

Сейчас я проделал тоже самое, только помимо того, что создал правило, еще и вытащил сервак из общей группы и вуаля!
Несколько раз уже натыкаюсь на косяки Kerio при работе с группами объектов. По идее все правила обрабатываются сверху вниз, но как показывает практика так происходит не всегда. Например, если у вас есть диапазон адресов в одном запрещающем правиле (192.168.0.1-192.168.0.5), то далеко не факт, что создав разрешающее правило для отдельного сервера, скажем 192.168.0.4 вы заставите эту систему работать как надо. Приходится дробить группу 1-5, на две подгруппы так чтобы 4 адрес был из нее исключен.

Полной ясности картины пока нет, но хотя бы заработало, уже не плохо!

Спасибо всем, кто пытался помочь!
...
Рейтинг: 0 / 0
24.04.2013, 11:49
    #38237869
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP Timeout
CerebrumНа шлюзе стоит Kerio ControlУ него еще бывает полезно выключать дефолтовый инспектор протоколов в такого рода странных случаях. Пару раз помогало.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / FTP Timeout / 20 сообщений из 20, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]