IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Помошь в настройке Norton Firewall 2004 (http://www.imho.ws/showthread.php?t=51941)

Jasper 23.02.2004 00:57

Помошь в настройке Norton Firewall 2004
 
Hi ppl !!

Помогите мне плиз настроить эту зверюгу Norton Firewall 2004 (из пакета Norton Security 2004).

Дело в том что хочу установить у себя ftp сервер. Мой выбор пал на ServU. Скачал его, установил - все ништяк пашет (то же самое для Dynamic DNS - DynDNS for Windows - все ок). Но как только хочу через мой собственный explorer подключится так в ответ тишина ! Norton Firewall правда пару раз выскакивал с предупреждением - так я все разрешил (на все порты) и все равно не смог подключится. Пробовал даже установливать специальные установки для ServU программы - то же самое - предупреждения выдает а подключится не могу :( Только если вообще нафиг вырубаю Firewall - тогда все ништяк - подключаюсь, скачиваю - все ништяк а вот с Firewall'ом не могу :(

Может кто сталкивался с этой проблемой - плиз распишите как это сделать в комбинации с 21 портом и Norton Firewall 2004

Bore 23.02.2004 01:02

Хммм, как то слишком запутанно объяснил....
Для фтп тебе нужно TCP:
Local 21 <-- Remote 1024-65535 (ftp port) (обрати внимание на каком порту у тебя сидит фтп, стандартно это 21, но можно сажать и на другой)
Local 20 --> Remote 1024-65535
Local 1024-65535 <-- Remote 1024-65535

Jasper 23.02.2004 20:29

Эээ... :) А можешь как то побольше обьяснить ? А че то вообще не понял что ты имеешь в виду. (Зачем мне нужны всякие там remote port'ы с странными адресами ) - мне все го лишь нужно открыть свой 21 порт

Bore 23.02.2004 22:58

ну смотри:
Local - это твой IP
Remote - IP компьютера каторый пытается попасть к тебе на FTP
<-- входящее соединение
--> исходящее соединение

тебе для Serv-U нужно разрешить:
входящее соединение (incoming connection): твой IP, 21 порт - с любого компьютера, порты 1024-65535

далее разрешить либо:
исходящее соединение (outgoing connection): твой IP, 20 порт - любой компьютер, порты 1024-65535.
либо:
входящее соединение (incoming connection): твой IP, 1024-65535 - любой компьютер, порты 1024-65535
Либо разрешить оба

Добавлено через 9 минут:
хотя для начала попробуй найти уже созданные правила, и глянь что у тебя там. если разрешён полный доступ, тогда даже не знаю что посоветовать

Jasper 23.02.2004 23:11

WOW Спасибо - но я попробовал другую вещь - и сразу все заработало - Надо просто отменить Stelth port blocking в options стенки.

Вопрос - почему у меня надо разрешить порт 21 а у других компов порты с 1024-65535 - это типо как ? Они будут связыватся через что ? Explorer ? eMule ? Какие такие программы используют порты 1024 ?

Bore 25.02.2004 16:16

ну, протокол фтп так работает:
у тебя запущен фтп сервер, допустим на 21 порте
на него приходит запрос на соединение, с любого порта в диапозоне с 1024 и до 65535
и потом как уже описывал: либо Active либо Passive соединение
Active - 20 порт, и.т.д
Passive - port range 1024-65535, и т.д.
программа может быть любая, cute ftp, far, explorer.....
eMule - это уже принговые сети, к фтп, не имеет никакого отношения


Часовой пояс GMT +4, время: 14:56.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.