Ru-Board.club
← Вернуться в раздел «Тестирование»

» тест

Автор: VladZZZ3
Дата сообщения: 23.04.2010 20:43
RRAS с пулом адресов и проблема доступа к внешнему FTP-серверу.

Имеется шлюз, построенный на Windows Server 2003 R2 with sp2 RRAS с включенным NAT. За шлюзом локальная сетка. Провайдером выделен пул внешних адресов, которые используются NAT’ом для трансляции. Один из адресов IP_1 зарезервирован для компьютера в локалке Host1. Для остальных компов используется внешний адрес IP_0.

С этого хоста Host1 иду на ftp-сервер ftp.hp.com, чтобы скачать драйвер для принтера. Получаю отлуп от фтп-сервера в момент создания канала данных (второй tcp-connection):
425 Possible PASV port theft, cannot open data connection.

Смотрю трафик на сервере и вижу, что при создании управляющего соединения фтп (на порт 21) используется адрес IP_0 (а должен был бы зарезервированный IP_1), а при создании data connection (дин. порт) – IP_1. Это и не нравится фтп-серверу. Он считает, что выделенный для data connection динамический порт перехватил кто-то с другого IP.

Почему же так происходит? Смотрю таблицу текущих трансляций NAT и не вижу там записи о соединении с 21 портом, как будто кто-то другой вместо NAT переправил пакеты.

Так и есть. Поиск привел к ALG – Application Layer Gateway. Эта штука помогает открывать нужные порты в фаерволе для протоколов уровня приложений типа ftp, BitTorrent, SIP …
Своеобразный такой прокси.

Устанавливается при установке сервера приложений. Работает через плагины. ФТП-шный плагин от MS уже стоит, позволяет работать своему серверу в активном фтп-режиме. И как оказалось, в нашей ситуации работает некорректно. Потому что в роли прокси использует адрес внешнего интерфейса, а не сконфигуренный в НАТе пул. И вообще непонятно, зачем ей сдались исходящие соединения на удаленный 21-й порт.

Для исправления ситуации можно
- вообще отключить службу ALG
- выключить ее ftp-плагин
Код:
[HKLM\Software\Microsoft\ALG\ISV]
“{6E590D61-F6BC-4dad-AC21-7DC40D304059}”=”Disable”
Автор: TriolanWarrior
Дата сообщения: 08.05.2010 16:30
test

Цитата:
Opera Mini on Windows Phone

Автор: etissurf
Дата сообщения: 21.05.2010 19:54
test
Автор: PLAYYOB
Дата сообщения: 22.05.2010 02:07
test
Автор: masgak
Дата сообщения: 10.06.2010 08:24
manual
Двухканальный режим работы ОЗУ: таблица конфигурации
Автор: De2monNik
Дата сообщения: 15.06.2010 00:39
нормальный
1 a A
2 a A
3 a A
4 a A
5 a A
6 a A
7 a A
нормальный
Автор: masgak
Дата сообщения: 17.06.2010 08:12
Автор: Betauser RC
Дата сообщения: 17.06.2010 23:32

gettime
Автор: Gawa
Дата сообщения: 19.06.2010 15:12
#
Автор: Jans
Дата сообщения: 21.06.2010 13:24
бла бла бла (:
Автор: RenGenMan
Дата сообщения: 21.06.2010 13:25
посмотрим
Автор: ass1222
Дата сообщения: 25.06.2010 22:04

Цитата:
посмотрим

Автор: Slox
Дата сообщения: 04.07.2010 17:18


Добавлено:
#
Автор: Gena1971
Дата сообщения: 04.07.2010 20:17
Ntcn

Добавлено:
999
Автор: r8088
Дата сообщения: 12.07.2010 15:26
тест
Автор: AftarJjet
Дата сообщения: 15.07.2010 08:16
Автор: lexrem
Дата сообщения: 21.07.2010 06:37
testing...
Автор: Dart Raiden
Дата сообщения: 26.07.2010 16:38
тест
Автор: ass1222
Дата сообщения: 26.07.2010 22:15
del


Автор: AftarJjet
Дата сообщения: 31.07.2010 11:32
http://forum.ru-board.com/

Добавлено:
http://i.ru-board.com.cgi

Добавлено:
http://forum.ru-board.com/

Добавлено:
http://forum .ru-board.com/board.cgi

Добавлено:
http://forum.ru-board.com/board.cgi
Автор: Gawa
Дата сообщения: 23.08.2010 09:16
тест
Автор: andrew1692
Дата сообщения: 23.08.2010 09:33
?
Автор: Morzhila
Дата сообщения: 24.08.2010 08:24
Прв
Автор: ekodian
Дата сообщения: 24.08.2010 16:01
тестотест!
Автор: Roman_nur
Дата сообщения: 26.08.2010 16:42
Чтобы раздать что-нибудь полезное, нужно сначала скачать что-нибуть полезное, а у нас рейтинга нет...
Автор: AftarJjet
Дата сообщения: 27.08.2010 11:25
[more]; This file can be used to configure build and runtime options for packages
; Lines that begin with a semicolon contain only comments and do not have any effect
; For documentation and to obtain a complete list of options available visit:
;
; http://www.vmware.com/info?id=906
;
[Compression]
CompressionType=Fast

[Isolation]
DirectoryIsolationMode=Merged

[BuildOptions]
;-------- MSI Parameters ----------
;Enable MSIFilename if you want to generate a Windows Installer package.
;MSIFilename=Artisteer 2.msi
;MSIManufacturer=Unknown
;MSIProductVersion=1.0
;MSIDefaultInstallAllUsers=1
;MSIRequireElevatedPrivileges=1
;MSIInstallDirectory=Artisteer 2 (VMware ThinApp)
;MSIProductCode={3454DBE3-4805-94AD-4AEF-4D39E544203C}
;MSIUpgradeCode={02A99265-F4F8-BED6-C14C-0D6C3BF16B6F}
;MSIUseCabs=1
;MSICompressionType=Fast
;MSIArpProductIcon=%ProgramFilesDir%\Artisteer 2\Library\Images\Artisteer.ico

;-------- AppSync Parameters ----------
;AppSyncURL=https://example.com/some/path/PackageName.exe
;AppSyncUpdateFrequency=1d
;AppSyncExpirePeriod=30d
;AppSyncWarningPeriod=5d
;AppSyncWarningFrequency=1d
;AppSyncWarningMessage=This application will become unavailable for use in %remaining_days% day(s) if it cannot contact its update server. Check your network connection to ensure uninterrupted service.
;AppSyncExpireMessage=This application has been unable to contact its update server for %expire_days% day(s), so it is unavailable for use. Check your network connection and try again.
;AppSyncUpdatedMessage=
;AppSyncClearSandboxOnUpdate=0

;-------- Parameters used only during Setup Capture ----------
SandboxPath=.
AccessDeniedMsg=You are not currently authorized to run this application. Please contact your administrator.
CapturedUsingVersion=4.5.0-238809
OutDir=bin

;-------- General Purpose Parameters ----------
SandboxName=Artisteer 2
InventoryName=Artisteer 2
;PermittedGroups=Administrators;Remote Desktop Users
;RemoveSandboxOnExit=1
;SandboxNetworkDrives=1
;SandboxRemovableDisk=1
;VirtualizeExternalOutOfProcessCOM=0

;OptionalAppLinks=plugins\*.exe
;RequiredAppLinks=\\server\share\*.exe;c:\abs\path\file.exe
VirtualDrives=Drive=c, Serial=8cc54bfb, Type=FIXED
;VirtualDrives=Drive=c, Serial=8cc54bfb, Type=FIXED; Drive=d, Serial=8cc54bfb, Type=CDROM
;VirtualComputerName=ARTISTEE-39942F

AnsiCodePage=1251
LocaleIdentifier=1049

; If you have problems running a 32 bit application under 64 bit Windows, try enabling this line before building the project
;Wow64=0

QualityReportingEnabled=0

[Artisteer 2 Uninstaller.exe]
Shortcut=Artisteer.exe
Disabled=1
Source=%ProgramFilesDir%\Artisteer 2\bin\Uninstall.exe
WorkingDirectory=%SystemRoot%
Shortcuts=%Programs%\Artisteer 2

[Artisteer 2.exe]
Disabled=1
Source=%ProgramFilesDir%\Artisteer 2\bin\Artisteer.exe
Shortcut=Artisteer.exe
WorkingDirectory=%ProgramFilesDir%\Artisteer 2\bin\
FileTypes=.artx
Shortcuts=%Programs%\Artisteer 2

[Artisteer.exe]
ReadOnlyData=bin\Package.ro.tvr
Source=%ProgramFilesDir%\Artisteer 2\bin\Artisteer.exe

[ConsoleHider.exe]
Source=%ProgramFilesDir%\Artisteer 2\bin\ConsoleHider.exe
Shortcut=Artisteer.exe
Disabled=1

[Uninstall.exe]
Source=%ProgramFilesDir%\Artisteer 2\bin\Uninstall.exe
Shortcut=Artisteer.exe
Disabled=1

[ArtisteerRegister.exe]
Source=%ProgramFilesDir%\Artisteer 2\bin\ArtisteerRegister.cmd
Shortcut=Artisteer.exe
Disabled=1

[ArtisteerUnRegister.exe]
Source=%ProgramFilesDir%\Artisteer 2\bin\ArtisteerUnRegister.cmd
Shortcut=Artisteer.exe
Disabled=1

[cmd.exe]
Source=%SystemSystem%\cmd.exe
Shortcut=Artisteer.exe
Disabled=1

[regedit.exe]
Source=%SystemRoot%\regedit.exe
Shortcut=Artisteer.exe
Disabled=1

[iexplore.exe]
Source=%ProgramFilesDir%\Internet Explorer\iexplore.exe
Shortcut=Artisteer.exe
Disabled=1
[/more]
Автор: exolot777
Дата сообщения: 27.08.2010 14:12
=)
смайлеги
Автор: PrintScreen
Дата сообщения: 28.08.2010 14:17
test
Автор: Misha_hm
Дата сообщения: 28.08.2010 17:25
Ссылка
[url]ссылка
[strike]зачерк

Добавлено:
[strike]зачерк2
Автор: masgak
Дата сообщения: 01.09.2010 11:28
http://www.wdc.com/en/products/products.asp?driveid=506

Страницы: 123456789101112131415161718192021222324

Предыдущая тема: тест


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.