PDA

View Full Version : Server FTP nella propria LAN raggiungibile dall'esterno


lbottoni
10-03-2010, 12:29
Ciao a tutti,
l'altro giorno ho provato a installare sul mio portatile un server ftp, provando l'accesso dalla mia rete al server 127.0.0.1 o 192.168.1.35 (ip locale statico del pc) non ho avuto problemi.
Fatto questo ho crearo un port forwarding della porta 20 e 21 dal router al mio pc 192.168.1.35. Poi sono andato su whatismyip.com e con quel ip ho provato a connettermi al sever ftp senza successo.

Ho eseguito un port scan e scoperto che le porte erano bloccate,il router non eveva il firewall attivo e disattivato quello di win xp le porte sono risultate aperte. Ho dedotto quindi che raggiungo il mio pc, ma facendo un'acesso con filezilla l'accesso è nuovamente fallito....login e pass sono corrette altrimenti non ci sarei riuscito dalla rete interna...per chi ne mastica, ho una connessione con telecom...qualcuno mi aiuta nel capire dove sbaglio o cosa potrei fare per analizzare meglio il problema assieme a voi?

Grazie

nuovoUtente86
10-03-2010, 12:33
provi ad accedere dall' interno della tua rete?

lbottoni
10-03-2010, 12:34
si, l'ho segnalato...se provo dall'interno della mia rete ci riesco e dall'esterno che non ci riesco.

nuovoUtente86
10-03-2010, 12:39
no chiedevo se provi ad accedere attraverso l' ip pubblico (o dns dinamico) stando all' interno della tua lan.

random566
10-03-2010, 12:41
non è facilissimo far funzionare un server ftp dietro una nat, principalmente per il fatto che, oltre alla porta 21, sono coinvolte nella comunicazione altre porte il cui numero viene attribuito casualmente dal server ftp al momento della richiesta di accesso sulla porta 21.
non ho la sufficiente esperienza per spiegare il tutto, comunque si tratta di utilizzare un server ftp che preveda la possibilità di funzionare dietro una nat (non tutti lo possono fare, ad es. quello incluso nei sistemi windows server non lo permette), e utilizzare apposite configurazioni che non si limitano alla semplice apertura della porta 21 sul router

nuovoUtente86
10-03-2010, 12:43
non è facilissimo far funzionare un server ftp dietro una nat, principalmente per il fatto che, oltre alla porta 21, sono coinvolte nella comunicazione altre porte il cui numero viene attribuito casualmente dal server ftp al momento della richiesta di accesso sulla porta 21.
non ho la sufficiente esperienza per spiegare il tutto, comunque si tratta di utilizzare un server ftp che preveda la possibilità di funzionare dietro una nat (non tutti lo possono fare, ad es. quello incluso nei sistemi windows server non lo permette), e utilizzare apposite configurazioni che non si limitano alla semplice apertura della porta 21 sul router

il problema deriva solo dalla modalità passiva, non è presente il quella attiva.

Cocis_
10-03-2010, 19:16
per verificare se è un problema di nat prova a mettere il pc in dmz.

lbottoni
11-03-2010, 06:55
ok, faccio delle prove con modalità passiva e con la dmz (la dmz non ricordo cosa serva...mi documento)