Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / FTP режимы работы / 7 сообщений из 7, страница 1 из 1
24.02.2012, 10:50
    #37676276
relief
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP режимы работы
Читаю про ФТП и режимы передачи: пассивный и активный.

Насколько я понял разница в том, что в активном режиме сервер открывает у себя для передачи данных 20 порт всегда, а в пассивном любой может открыть. А на клиенте всегда на передачу данных откроется рандомный порт.

раз так, то у меня вопрос про фаерволы.
т.е. если мне нужна безопасность на фтп сервере, то лучше использовать только активный режим и открыть 2 порта: 20, 21?
...
Рейтинг: 0 / 0
24.02.2012, 11:03
    #37676294
MazoHist
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP режимы работы
Тогда будут отсечены клиенты, не имеющие возможности работать в активном режиме (те, кто работают за NAT). На самом деле нужно просто ограничить список портов для пассивного режима (где-нибудь далеко вверху, за 49152) и открыть доступ на эти порты. А дырявый ftp сервер ломанут и просто по 21 порту.
...
Рейтинг: 0 / 0
24.02.2012, 11:08
    #37676300
relief
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP режимы работы
MazoHistТогда будут отсечены клиенты, не имеющие возможности работать в активном режиме (те, кто работают за NAT). На самом деле нужно просто ограничить список портов для пассивного режима (где-нибудь далеко вверху, за 49152) и открыть доступ на эти порты. А дырявый ftp сервер ломанут и просто по 21 порту.

почему будут отсечены те кто за НАТом?

а что значит дырявый? как определить дырявый он или нет у меня?

а какой максимальный номер порта можно использовать?
...
Рейтинг: 0 / 0
24.02.2012, 11:11
    #37676307
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP режимы работы
relief,
советую разобраться до конца, что к чему.
- активный режим: соединение для передачи данных открывает сервер со своего 20-го порта на порт указанный клиентом(произвольный выше 1024)
- пассивный режим: соединение для передачи данных открывает клиент с произвольного своего порта на указанный сервером порт(произвольный выше 1024)

В связи с вышеописанным казалось бы, с точки зрения настройки фаервола, проще использовать активный режим. Но при этом вылазит проблема - к серверу, работающему исключительно в активном режиме, не смогут подключиться пользователи, сидящие за натом.

В итоге для фарвола:
- для обоих режимов, для управляющего соединения: необходимо разрешить входящие соединения по 21 порту
- для активного режима: дополнительно ничего открывать не надо, только убедиться, что фаервол пропускает пакеты, присылаемые в ответ, на отправляемые самим сервером. И естественно исходящие с сервера с 20 порта должны быть разрежены.
- для пассивного режима: разрешить входящие на порты свыше 1024 и ответные пакеты. В ряде реализаций FTP-серверов есть возможность явно указать диапазон портов, используемых для пассивных соединений. Тогда целесообразно его ограничить, скажем свыше 60000, и фаерволом тогда разрешить пакеты только по выставленному диапазону.
...
Рейтинг: 0 / 0
24.02.2012, 11:14
    #37676313
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP режимы работы
reliefпочему будут отсечены те кто за НАТом?
при инициации соединения с сервера в НАТ -таблице будет отсутствовать какая-либо информация о соединении, соответственно пакет не дойдет до клиента за натом.
...
Рейтинг: 0 / 0
24.02.2012, 12:30
    #37676473
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP режимы работы
Active/Passive означает лишь только кто будет открывать порт данных
...
Рейтинг: 0 / 0
24.02.2012, 12:35
    #37676482
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP режимы работы
Anatoly PodgoretskyActive/Passive означает лишь только кто будет открывать порт данных
не только, порты разные используются для второго соединения
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / FTP режимы работы / 7 сообщений из 7, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]