Temat: FTP zdalny dostep PROBLEM

Witam, jestem laikiem jeżeli chodzi o openwrt. Zainstalowałem obraz Gargoyla 1.3.10 by obsy.
Postepowalem wedlug instrukcji. W panelu zaznaczone zdalny dostep regula w firewall'u zrobiona, natomiast nie mam dalej dostepu zdalnego do FTP. Lokalnie wszystko fajnie działa, natomiast zdalnie niestety nie. Prosze o jakies rady, ewentualnie  moge podac pliki konfiguracyjne potrzebne do znalezienia bledu.

2

Odp: FTP zdalny dostep PROBLEM

"Zdalny dostęp" nie robi nic innego jak otwiera port ftp ze strony wan.

Jesteś pewien że Twój ISP pozwala na wbicie się do portu ftp na routerze? Nie blokuje tego?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: FTP zdalny dostep PROBLEM

mam stały zewnetrzny adres IP, neta mam drogą radiową urządzenie odbierające to ubiquity Nano5, porty przekierowane z tego ubiquity, na routerze tl-wr1043ND tez przekierowane

4 (edytowany przez patryk 2011-02-23 12:51:35)

Odp: FTP zdalny dostep PROBLEM

ja bym proponował prosty test.
odpal server ftp na kompie, przekieruj port i sprawdź,czy mozesz od strony wan sie dobić.
wtedy bedziesz wiedział na bank, czy to ISP, czy nie.
jak sie nie dobijesz,to próbuj inne porty

a i jak to jest jakaś sieć osiedlowa, czy coś w tym stylu, to czesto jest tak, ze ten "zewnetrzny adres" wcaleniejest zewnetrzny. w takimwypadku musiszpogadać z adminem,zeby ci przekierował

5

Odp: FTP zdalny dostep PROBLEM

ISP napewno nie blokuje, w Gargoyle w panelu jak sie zaloguje mam ftp zdalny, dyski podmontowane

6

Odp: FTP zdalny dostep PROBLEM

To zrób w takim razie inny test - w Gargoyle w administracji ustaw sobie zdalny dostęp i zobacz czy przez www do gui gargoyle się dostaniesz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: FTP zdalny dostep PROBLEM

Tzn, sorki troche zamieszałem. Mam zdalny dostep do gui Gargoyle, mam dostep z poziomu putty. Natomiast nie moge dostac sie do FTP zdalnie. Tylko z poziomu FTP nie mam zdalnego dostepu.

8

Odp: FTP zdalny dostep PROBLEM

Pokaż wynik iptables -v -L

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: FTP zdalny dostep PROBLEM

oto co wypluło.

Chain input_lan (1 references)
 pkts bytes target     prot opt in     out     source               destination 

Chain input_rule (1 references)
 pkts bytes target     prot opt in     out     source               destination 

Chain input_wan (1 references)
 pkts bytes target     prot opt in     out     source               destination 
   60  2880 ACCEPT     tcp  --  any    any     anywhere             anywhere            tcp dpt:80 connmark match 0x80/0x80
    6   300            tcp  --  any    any     anywhere             anywhere            tcp dpt:22 recent: SET name: SSH_CHECK side: source
    0     0 DROP       all  --  any    any     anywhere             anywhere            recent: UPDATE seconds: 300 hit_count: 11 name: SSH_CHECK side: source
    6   300 ACCEPT     tcp  --  any    any     anywhere             anywhere            tcp dpt:22

Chain nat_reflection_fwd (1 references)
 pkts bytes target     prot opt in     out     source               destination 
    0     0 ACCEPT     tcp  --  any    any     192.168.1.0/24       komputer            tcp dpt:4899
    0     0 ACCEPT     udp  --  any    any     192.168.1.0/24       komputer            udp dpt:4899
    0     0 ACCEPT     tcp  --  any    any     192.168.1.0/24       komputer            tcp dpt:55555
    0     0 ACCEPT     udp  --  any    any     192.168.1.0/24       komputer            udp dpt:55555
    0     0 ACCEPT     tcp  --  any    any     192.168.1.0/24       komputer            tcp dpt:22
    0     0 ACCEPT     udp  --  any    any     192.168.1.0/24       komputer            udp dpt:22
    0     0 ACCEPT     tcp  --  any    any     192.168.1.0/24       komputer            tcp dpt:6112
    0     0 ACCEPT     udp  --  any    any     192.168.1.0/24       komputer            udp dpt:6112
    0     0 ACCEPT     tcp  --  any    any     192.168.1.0/24       komputer            tcp dpt:21
    0     0 ACCEPT     udp  --  any    any     192.168.1.0/24       komputer            udp dpt:21

Chain output (1 references)
 pkts bytes target     prot opt in     out     source               destination 
  565 34861 zone_lan_ACCEPT  all  --  any    any     anywhere             anywhere
  565 34861 zone_wan_ACCEPT  all  --  any    any     anywhere             anywhere

Chain output_rule (1 references)
 pkts bytes target     prot opt in     out     source               destination 

Chain pf_loopback_B (1 references)
 pkts bytes target     prot opt in     out     source               destination 
    0     0 ACCEPT     tcp  --  any    any     anywhere             komputer            tcp dpt:4899
    0     0 ACCEPT     udp  --  any    any     anywhere             komputer            udp dpt:4899
    0     0 ACCEPT     tcp  --  any    any     anywhere             komputer            tcp dpt:55555
    0     0 ACCEPT     udp  --  any    any     anywhere             komputer            udp dpt:55555
    0     0 ACCEPT     tcp  --  any    any     anywhere             komputer            tcp dpt:22
    0     0 ACCEPT     udp  --  any    any     anywhere             komputer            udp dpt:22
    0     0 ACCEPT     tcp  --  any    any     anywhere             komputer            tcp dpt:6112
    0     0 ACCEPT     udp  --  any    any     anywhere             komputer            udp dpt:6112
    0     0 ACCEPT     tcp  --  any    any     anywhere             komputer            tcp dpt:21
    0     0 ACCEPT     udp  --  any    any     anywhere             komputer            udp dpt:21

Chain reject (5 references)
 pkts bytes target     prot opt in     out     source               destination 
   59  2712 REJECT     tcp  --  any    any     anywhere             anywhere            reject-with tcp-reset
    0     0 REJECT     all  --  any    any     anywhere             anywhere            reject-with icmp-port-unreachable

Chain syn_flood (1 references)
 pkts bytes target     prot opt in     out     source               destination 
   69  3324 RETURN     tcp  --  any    any     anywhere             anywhere            tcp flags:FIN,SYN,RST,ACK/SYN limit: avg 25/sec burst 50
    0     0 DROP       all  --  any    any     anywhere             anywhere    

Chain zone_lan (1 references)
 pkts bytes target     prot opt in     out     source               destination 
  517 42763 input_lan  all  --  any    any     anywhere             anywhere    
  517 42763 zone_lan_ACCEPT  all  --  any    any     anywhere             anywhere

Chain zone_lan_ACCEPT (2 references)
 pkts bytes target     prot opt in     out     source               destination 
  517 42763 ACCEPT     all  --  br-lan any     anywhere             anywhere    
    0     0 ACCEPT     all  --  any    br-lan  anywhere             anywhere    

Chain zone_lan_DROP (0 references)
 pkts bytes target     prot opt in     out     source               destination 
    0     0 DROP       all  --  br-lan any     anywhere             anywhere    
    0     0 DROP       all  --  any    br-lan  anywhere             anywhere    

Chain zone_lan_MSSFIX (0 references)
 pkts bytes target     prot opt in     out     source               destination 
    0     0 TCPMSS     tcp  --  any    br-lan  anywhere             anywhere            tcp flags:SYN,RST/SYN TCPMSS clamp to PMTU

Chain zone_lan_REJECT (1 references)
 pkts bytes target     prot opt in     out     source               destination 
    0     0 reject     all  --  br-lan any     anywhere             anywhere    
    0     0 reject     all  --  any    br-lan  anywhere             anywhere    

Chain zone_lan_forward (1 references)
 pkts bytes target     prot opt in     out     source               destination 
 2014 97420 pf_loopback_B  all  --  any    any     anywhere             anywhere
    0     0 ACCEPT     all  --  br-lan br-lan  anywhere             anywhere    
 2014 97420 zone_wan_ACCEPT  all  --  any    any     anywhere             anywhere
    0     0 forwarding_lan  all  --  any    any     anywhere             anywhere
    0     0 zone_lan_REJECT  all  --  any    any     anywhere             anywhere

Chain zone_wan (1 references)
 pkts bytes target     prot opt in     out     source               destination 
    0     0 ACCEPT     udp  --  any    any     anywhere             anywhere            udp dpt:68
    0     0 ACCEPT     icmp --  any    any     anywhere             anywhere            icmp echo-request
    0     0 ACCEPT     tcp  --  any    any     anywhere             anywhere            tcp dpt:21
    0     0 ACCEPT     tcp  --  any    any     anywhere             anywhere            tcp dpt:21
  125  5892 input_wan  all  --  any    any     anywhere             anywhere    
   59  2712 zone_wan_REJECT  all  --  any    any     anywhere             anywhere

Chain zone_wan_ACCEPT (2 references)
 pkts bytes target     prot opt in     out     source               destination 
    0     0 ACCEPT     all  --  eth0.2 any     anywhere             anywhere    
 2579  132K ACCEPT     all  --  any    eth0.2  anywhere             anywhere    

Chain zone_wan_DROP (0 references)
 pkts bytes target     prot opt in     out     source               destination 
    0     0 DROP       all  --  eth0.2 any     anywhere             anywhere    
    0     0 DROP       all  --  any    eth0.2  anywhere             anywhere    

Chain zone_wan_MSSFIX (1 references)
 pkts bytes target     prot opt in     out     source               destination 
 2053 99528 TCPMSS     tcp  --  any    eth0.2  anywhere             anywhere            tcp flags:SYN,RST/SYN TCPMSS clamp to PMTU

Chain zone_wan_REJECT (2 references)
 pkts bytes target     prot opt in     out     source               destination 
   59  2712 reject     all  --  eth0.2 any     anywhere             anywhere    
    0     0 reject     all  --  any    eth0.2  anywhere             anywhere    

Chain zone_wan_forward (1 references)
 pkts bytes target     prot opt in     out     source               destination 
  241 13465 ACCEPT     all  --  any    any     anywhere             komputer    
    0     0 ACCEPT     udp  --  any    any     anywhere             komputer            udp dpt:21
    0     0 ACCEPT     tcp  --  any    any     anywhere             komputer            tcp dpt:21
    0     0 ACCEPT     udp  --  any    any     anywhere             komputer            udp dpt:6112
    0     0 ACCEPT     tcp  --  any    any     anywhere             komputer            tcp dpt:6112
    0     0 ACCEPT     udp  --  any    any     anywhere             komputer            udp dpt:22
    0     0 ACCEPT     tcp  --  any    any     anywhere             komputer            tcp dpt:22
    0     0 ACCEPT     udp  --  any    any     anywhere             komputer            udp dpt:55555
    0     0 ACCEPT     tcp  --  any    any     anywhere             komputer            tcp dpt:55555
    0     0 ACCEPT     udp  --  any    any     anywhere             komputer            udp dpt:4899
    0     0 ACCEPT     tcp  --  any    any     anywhere             komputer            tcp dpt:4899
    0     0 forwarding_wan  all  --  any    any     anywhere             anywhere
    0     0 zone_wan_REJECT  all  --  any    any     anywhere             anywhere

10

Odp: FTP zdalny dostep PROBLEM

Tu się wszystko zgadza.  reguły masz, ale zera przy licznikach. Oznacza to tyle że żaden pakiet z wan nie trafił na port ftpa. Dostawca niestety...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: FTP zdalny dostep PROBLEM

a jest możliwe , że coś pokopałem??

12

Odp: FTP zdalny dostep PROBLEM

firewall jest odblokowany. Ale liczniki stoją na zero. Raczej nie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: FTP zdalny dostep PROBLEM

no nic pogadam z adminem o odblokowanie FTP. A podpinając sie pod ten temat. W panelu gargoyla zużycie pamieci mam na poziomie 95 % z odpalonym transmission. Oczywiście ustawiłem extroot. Swap jest ustawiony, ale jego wykorzystywanie jest niewielki. Mozna cos z tym zrobic zeby pamiec routera byla mniej obciazona??

14

Odp: FTP zdalny dostep PROBLEM

Po co ma być mniej obciążona? Po to jest żeby była używana a nie leżała odłogiem. System wykorzystuje ją jak ma potrzebę, a że w routerze jej jest względnie mało  a transmission potrzebuje ją, to ją wykorzystuje.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15

Odp: FTP zdalny dostep PROBLEM

kecik18 napisał/a:

(...)W panelu gargoyla zużycie pamieci mam na poziomie 95 % z odpalonym transmission. Oczywiście ustawiłem extroot. Swap jest ustawiony, ale jego wykorzystywanie jest niewielki. Mozna cos z tym zrobic zeby pamiec routera byla mniej obciazona??

Tez mam swapa na 1043ND. HTOP pokazal, ze w porywach zrzuca do swapa 22MB, czyli calkiem sporo.

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

16

Odp: FTP zdalny dostep PROBLEM

Zależy od typu programu i operacji. Czasami nie da nie zrzucić aktualnie obrabianych danych.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17

Odp: FTP zdalny dostep PROBLEM

To jeszcze, pare spraw, nie chce zakładać kolejnych tematów. Mianowicie, wczoraj uruchomiłem transmission, oczywiscie dodalem regule w firewallu, wszystko gralo przez jakies 20 min, połączyłem sie zdalnie za pomoca Transmission remote gui wrzuciłem torrenta, wszystko pieknie , pozniej probowałem poraz kolejny wejsc zobaczyc ile sie sciagnelo, ale juz nie mialem dostepu. wczesniej oczywiscie w TRG ztestowałem port, był otwarty. Dzis siadam lokalnie do serwerka wlaczam TRG i wyskakuje mi ze port zamkniety.

drugie pytanie, brzmi czy mozna jakos przez sama przegladarke zarzadzac zdalnie, troche dziwnie na kazdym komputerze instalowac TRG

18

Odp: FTP zdalny dostep PROBLEM

No tak, przecież transmission ma własne gui przez przeglądarkę. Pakiet transmission-web.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

19

Odp: FTP zdalny dostep PROBLEM

no tak, został zainstalowany, lokalnie działa bez problemu. Natomiast z zewnatrz cos nie działa. Mianowicie wpisuje mojadres zewnetrzny :9091 i nic, nie ma mozliwosci wejscia przez web gui

20

Odp: FTP zdalny dostep PROBLEM

1. Odblokowałeś na firewallu ten port?
2. wyłączyłeś w transmission black-listę z adresami z których można się łączyć?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

21

Odp: FTP zdalny dostep PROBLEM

whitelist enable = false, tak mam w ustaawieniach

port odblokowany

22

Odp: FTP zdalny dostep PROBLEM

ISP cię blokuje...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

23

Odp: FTP zdalny dostep PROBLEM

ISP cię blokuje...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

24 (edytowany przez kecik18 2011-02-24 16:30:08)

Odp: FTP zdalny dostep PROBLEM

mam utorrent'a i zdalny dostep do niego na windzie i moge wejsc na niego z poziomu przegladarki bez problemu. Da sie zmienic ten port np na jakis wyzszy?? Podejrzewam ze ISP blokuje porty do pewnego numeru

Ale czy to normalne ze zalogowałem sie raz zdalnie na niego z TRG ??

25

Odp: FTP zdalny dostep PROBLEM

raz jeszcze ja. Troche pogłówkowałem. mianowicie. ISP nie moze mi blokowac takich rzeczy, mam ustawiony zdalny pulpit programem Radmin, na porcie 4899, mam dostęp do utorrenta. CZyjesli ISP blokowałby mi porty to czy moglbym sie polaczyc z 2 komputerem zdalnie??