Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-08-2012, 14:54   #1
lbossi
Junior Member
 
Iscritto dal: Aug 2012
Messaggi: 5
FTP Server dietro un NAT - porte modificate

Salve
a tutti sono nuovo in questo forum. Spero mi possiate aiutare.
Ho da poco deciso di installare un piccolo server FTP dietro un NAT.

Sono in ambiente Wiandows quindi ho installato Filezilla Server. Tutto funziona alla grande in LAN ma se qualcuno deve entrare da remoto non va.

Filezilla è impostato in modalita passiva con un utilizzo delle porte per i dati custom, per semplicita ho messo dalla 65001 alla 65003

Ho notato tuttavia tramitef un client da remoto che le porte all'uscita del router vengono modificate senza una logica!!! Cosa posso fare?
Help
lbossi è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2012, 20:28   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
usare la modalità attiva del protocollo ftp
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2012, 20:52   #3
dr.gazza
Senior Member
 
L'Avatar di dr.gazza
 
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 3304
il valore della porta su cui viene attivato il canale dati, in modalità attiva, è calcolato su un valore di base al quale viene aggiunto un valore basato sull'ip del client che fa la richesta e da li poi incrementato di 1 per ogni file transfer.

per evitare di incorrere in queste situazioni sarebbe opportuno usare un connessione passiva ( dal client al server ) dove le transazioni vengono veicolate sulla 21 e sul relativo canale dati che viaggia sulla porta 20

sul firewall ( del pc e della rete ) hai una regola ftp attiva ?
__________________
Avete mai notato che la gente ne sa molto di più quando cercate di dire qualcosa, che non quando chiedete qualcosa? [dr.Gazza]
dr.gazza è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2012, 09:15   #4
lbossi
Junior Member
 
Iscritto dal: Aug 2012
Messaggi: 5
IO uso l'FTP in modalita PASSIVA (Passive Mode)
ovvero- ovvero ho definito che le porte che l'ftp deve utilizzare sono:
21 che serve per istaurare la connessione
65001 serve per file-transfer e navigazione nel file system remoto
65002 serve per file-transfer e navigazione nel file system remoto
65003 serve per file-transfer e navigazione nel file system remoto

Sul firewall router ho impostato le seguenti regole:
richieste sulla porta publica 65000 ---> devono essere indirizzate sulla 21 del server

richieste sulla porta publica 65001 ---> devono essere indirizzate sulla 65001 del server

richieste sulla porta publica 65002 ---> devono essere indirizzate sulla 65002 del server

richieste sulla porta publica 65003 ---> devono essere indirizzate sulla 65003 del server

La prima regola funziona correttamente in quanto dall'esterno collegandosi tramite protocollo ftp sulla porta 65000 con corretti username e password posso loggarmi e autenticarmi nel server; poi pero quando devo listare le directory non funziona più poichè il server invia il comando
PASV (IP,X,X) dov e (X,Y) calcolati come X*256+Y ->Porta Dati = 65001/2/3
tuttavia sul client mi ritrovo un PASV con (X,Y) di conseguenza il client tenta di instaurare una connessione dati su una porta che non ho la regola firewall attiva.
lbossi è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2012, 09:33   #5
dr.gazza
Senior Member
 
L'Avatar di dr.gazza
 
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 3304
immagino tu abbia anche dato un'occhiata qui
__________________
Avete mai notato che la gente ne sa molto di più quando cercate di dire qualcosa, che non quando chiedete qualcosa? [dr.Gazza]
dr.gazza è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2012, 10:00   #6
lbossi
Junior Member
 
Iscritto dal: Aug 2012
Messaggi: 5
esatto..
ti diro.. questa cosa l'avevo gia realizzata mo ho cambiato il modem/router
lbossi è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2012, 10:04   #7
lbossi
Junior Member
 
Iscritto dal: Aug 2012
Messaggi: 5
si certo
lbossi è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2012, 10:12   #8
dr.gazza
Senior Member
 
L'Avatar di dr.gazza
 
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 3304
non vorrei dire una cavolata,
ma se provi con un range più basso ?
metti che non sia ben gestito il nat su porte cosi alte.. dal nuovo router
(senza offesa per il nuovo router naturalmente ! )
__________________
Avete mai notato che la gente ne sa molto di più quando cercate di dire qualcosa, che non quando chiedete qualcosa? [dr.Gazza]
dr.gazza è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2012, 10:25   #9
lbossi
Junior Member
 
Iscritto dal: Aug 2012
Messaggi: 5
ho gia provato.. nada.. non capisco perche il router cambia le porte della sessione ftp.. questa è una cosa da firewall in realtà.. solo che ho disabilitato tutte le funzioni da firewall..
lbossi è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
WhatsApp introduce Live Photos e Motion ...
DJI Osmo, quella nuova da 360 gradi &egr...
F-Droid avverte: le nuove regole di Goog...
Snapdragon 8 Elite Gen 5 batte A19 Pro n...
Portatile Gaming a 949€: è un HP ...
Model S Plaid vs SU7 Ultra, la drag race...
C'è un TV da 55'' OLED a 549€: il...
I nuovi Xiaomi 17 non convincono: vendit...
Arriva Logitech MX Master 4, mouse super...
Storie di Brand racconta la nascita dell...
EFF lancia l'allarme: con Chat Control l...
Il nuovo tablet 'Pro' di HONOR punter&ag...
Trasferire una eSIM TIM sul nuovo iPhone...
Torna il super notebook Lenovo con Core ...
MacBook Pro: prima un refresh e poi il s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v