1 (edytowany przez client22 2023-05-10 06:38:06)

Temat: Przekierownie FTP na niestandardowy port

A wiec tak: dopiero co zastąpiłem stockowy soft w routerze na OW 22.03

Od razu zaznaczam, że wszystko praktycznie na domyślnych ustawieniach, nie instalowałem żadnych paczek, nie kombinowałem w konfiguracji.

Podczas prostej próby przekierowania portu 21 na serwer FTP okazało się, że za nic nie chce się połączyć przez WAN mimio, że lokalnie łączy bez problemu.

Okazało się, że brakowało kmod-nf-nathelper. Ten system nie jest dla normalnego użytkownika bo skąd niby ktoś ma wiedzieć co zainstalować i że brakuje tam kmod-nf-nathelper do głupiego przekierowania portu? Nie wiem co po w Luci dają ten interfejs od portów skoro to nie działa.

W stockowym sofcie jednak nie ma tego typu dziwnych akcji, że nie da się ustawić prostego przekierowania portu bez jakiś fikołków.

Teraz dalej: mam w sieci dwa serwery FTP z których chciałbym mieć wejscie z zewnątrz. Pierwszy skonfigurowałem na standardowym porcie 21 - ze wspomnianą paczką ruszyło.

W przypadku drugiego musiałem zmienić port z 21 na 19 aby nie kolidowało z pierwszym FTP. Lokalnie działa z zewatrz standardowo ten sam problem co wczoraj i serwer nie łączy po WANie.

Co mam z tym zrobić?

Zainsatowałem dodatkowo kmod-nf-nathelper-extra ale bez zmian.

Jeśli ma to jakieś znaczenie to drugi serwer FTP jest postawiony na VirtualBoxie ale oczywiście karta w trybie mostku i sewer widoczny w sieci jak zwykły.

Przekierowanie na SSH na zmienionym porcie 24 dokładnie na tym samym serwerze działa po WAN-ie. FTP ustawione na 19 za nic nie chce.

2

Odp: Przekierownie FTP na niestandardowy port

A kto ci powiedział że to jest system dla normalnego użytkownika? Ktoś cię wierutnie okłamał. Ten system masz zrobić wg własnego uznania a nie że jest od razu gotowy ze wszystkim co ci tylko przyjdzie do głowy. Chyba złe podejście masz.

Conntrack od ftp źle działa z innymi portami niż standardowe od ftp.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Przekierownie FTP na niestandardowy port

No sorry ale myślę, przekierowanie portu to nie jest jakaś wyszukana funkcja do której potrzeba paczki instalować. Skoro takie Xiaomi portafi sprawić, że działa to bez tego typu zabiegów a które to Xiaomi jest tak naprawdę tylko nakładką na OpenWrt to tym bardziej powinno to działać w tak zaawansowanym systemie w standardzie.

Zauważ, że wrzucając OW z oficjalnej strony masz domyślnie Luci w obrazie a to jednak sugeruje trochę, że do obsługi nie muszisz być od razu ekspertem władającym konsolą wink

System niby pozwala na dowolną konfigurację, tylko nigdy nie działa to czego akurat potrzebuję czego pokazuje ten przykład.

Natomiast co do senda problemu: skonfigurowałem po prostu sFTP i przywróciłem domyślny port 22 dla SSH dzieki czemu mam działajace FTP i SSH na standardowych portach a drugi serwer działa bez szyfrowania na 21.

4 (edytowany przez Cezary 2023-05-10 08:54:16)

Odp: Przekierownie FTP na niestandardowy port

Obrazy z openwrt też w żaden sposób nie są zoptymalizowane. Np. to że urządzenie ma usb nie oznacza że w standardowym obrazie znajdziesz wsparcie dla modemów USB lub chociaż obsługę pendrive w fat'em. Nie, jest tylko proste środowisko graficzne a same obrazy zawierają niezbędne minimum żeby dany model w ogóle działał. I nic więcej.
Tak samo jest z przekierowaniem portów - jest, bo w podstawowej wersji jest firewall którego to jest funkcją. Ale że dana usługa (jakaś usługa) wymaga coś dodatkowego (np. conntracka) to już tego nie ma w obrazie i trzeba sobie doinstalować.
Jak pisałem w faq - to nie jest system który jest gotowcem i zawiera już wszystko co trzeba dla końcowego użytkownika. Możesz z niego dopiero zrobić system dokładnie taki jak potrzebujesz, ale to nie jest gotowy soft jaki daje np. producent sprzętu.
Gargoyle pretenduje do bycia takim uniwersalnym softem, ale z kolei związane to jest ograniczeniami w gui i brakiem obsługi wszystkiego co możliwe (np. nie z gui nie robisz obsługi tap'a w openvpn).

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.