Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-12-2015, 17:23   #1
frank8085
Senior Member
 
L'Avatar di frank8085
 
Iscritto dal: Nov 2013
Città: Wien, Österreich-Ungarn
Messaggi: 890
[WIN2012] connessione FTPS al server

nel server gira windows 2012, questo è perfettamente raggiungibile dall'esterno, ho creato su IIS un sito FTPS selezionando il certificato di sistema disponibile. tuttavia da remoto usando un app android riesco a collegarmi ad un sito FTP ma non FTPS sebbene le credenziali siano corrette. sembra che scatti un timeout e la connessione fallisce. lo stesso vale se provo a fare la cosa in locale.
qualcuno sa suggerirmi dove potrebbe stare il problema?
__________________
constantly changing rig...
frank8085 è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2015, 23:51   #2
AMD_Edo
Senior Member
 
L'Avatar di AMD_Edo
 
Iscritto dal: Nov 2006
Città: Verona
Messaggi: 416
Hai aperto correttamente le porte del firewall? FTPs non usa solo la porta 21...
__________________
Solo Debian e CentOs...
AMD_Edo è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2015, 00:03   #3
frank8085
Senior Member
 
L'Avatar di frank8085
 
Iscritto dal: Nov 2013
Città: Wien, Österreich-Ungarn
Messaggi: 890
le porte 989/990 sono aperte, il firewall ha regola per cui non dovrebbe bloccarle, nonostante ciò non funziona
__________________
constantly changing rig...

Ultima modifica di frank8085 : 28-12-2015 alle 00:45.
frank8085 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2015, 14:07   #4
AMD_Edo
Senior Member
 
L'Avatar di AMD_Edo
 
Iscritto dal: Nov 2006
Città: Verona
Messaggi: 416
Quote:
Originariamente inviato da frank8085 Guarda i messaggi
le porte 989/990 sono aperte, il firewall ha regola per cui non dovrebbe bloccarle, nonostante ciò non funziona
Le porte 989 e 990 sono usate nell'IMPLICIT mode che se non erro non è più tanto usato.

Prova l'EXPLICIT mode che usa le porte 20 per i dato e 21 per i comandi.

Non sapendo come hai configurato il server prova ad aprire anche la porta 443 del TLS/SSL.
__________________
Solo Debian e CentOs...
AMD_Edo è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2015, 21:37   #5
pac0
Senior Member
 
Iscritto dal: Dec 2010
Messaggi: 601
Io ricordavo che per quanto riguarda molte connessioni FTP di tipo Passivo la negoziazione della connessione andava a battezzare una porta per il trasferimento dei dati. Porta che era generata randomicamente e che non era standard, per questo più difficile da configurare lato firewall.

Per scrupolo ho cercato se anche con l'FTPS funzionasse così e ho trovato questa parte nella pagina wikipedia:

Quote:
Firewall incompatibilities[edit]
Because FTP uses a dynamic secondary port (for data channels), many firewalls were designed to snoop FTP protocol control messages in order to determine which secondary data connections they need to allow. However, if the FTP control connection is encrypted using TLS/SSL, the firewall cannot determine the TCP port number of a data connection negotiated between the client and FTP server. Therefore, in many firewalled networks, an FTPS deployment will fail when an unencrypted FTP deployment will work. This problem can be solved with the use of a limited range of ports for data and configuring the firewall to open these ports.
https://en.wikipedia.org/wiki/FTPS

Detto questo dovresti guardare i log del firewall per vedere che pacchetti sono in DROP e che porte sono utilizzate.
pac0 è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2015, 03:04   #6
frank8085
Senior Member
 
L'Avatar di frank8085
 
Iscritto dal: Nov 2013
Città: Wien, Österreich-Ungarn
Messaggi: 890
ora sono raffiorati dalla mente i ricordi....
pero praticamente dove vado a configurarlo tale range?


la 443 è aperta
__________________
constantly changing rig...
frank8085 è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2015, 20:29   #7
pac0
Senior Member
 
Iscritto dal: Dec 2010
Messaggi: 601
Potresti spiegarmi come hai creato il sito sftp con IIS?
pac0 è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2015, 22:26   #8
frank8085
Senior Member
 
L'Avatar di frank8085
 
Iscritto dal: Nov 2013
Città: Wien, Österreich-Ungarn
Messaggi: 890
impostando il certificato SSL da usare
__________________
constantly changing rig...
frank8085 è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2016, 19:25   #9
pac0
Senior Member
 
Iscritto dal: Dec 2010
Messaggi: 601
non ho mai configurato un FTPS con IIS ma questa guida mi sembra faccia al caso tuo:

http://www.iis.net/learn/publish/usi...tings-in-iis-7

specialmente dalla sezione "Configure the Passive Port Range for the FTP Service"
In generale mi sembra una guida fatta piuttosto bene e nella parte finale spiega anche un po' di teoria sul funzionamento dell'FTP, che non guasta mai.
pac0 è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2016, 19:30   #10
frank8085
Senior Member
 
L'Avatar di frank8085
 
Iscritto dal: Nov 2013
Città: Wien, Österreich-Ungarn
Messaggi: 890
immagino poi che il range delle porte vada poi aperto sul router
__________________
constantly changing rig...
frank8085 è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2016, 23:02   #11
Dane
Senior Member
 
L'Avatar di Dane
 
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
ma non hai modo di usare qualcosa di più "normale" che ftp/s (sftp, webdav, ecc ecc )?
__________________
Dio ha fatto il cavo, il diavolo il wireless.

"CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak)
Dane è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2016, 10:17   #12
pac0
Senior Member
 
Iscritto dal: Dec 2010
Messaggi: 601
Quote:
Originariamente inviato da frank8085 Guarda i messaggi
immagino poi che il range delle porte vada poi aperto sul router
Ah certo, se vuoi pubblicare il servizio devi forwardare le porte verso il server interno.
pac0 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Un post di Sean Duffy (amministratore ad...
SpaceX ha già lanciato oltre 135 ...
GeForce RTX 5060 Ti 8GB: non piace neanc...
Isar Aerospace Spectrum: il fallimento d...
'State lontani dalla GeForce RTX 5090 Fo...
GJ 251 c è la ''super-Terra'' sco...
Halo è ufficialmente multipiattaf...
Windows 11 25H2 e 24H2: come attivare su...
Brembo Solutions e Microsoft danno vita ...
Migliaia di pacchi Amazon rubati ai legi...
Ex CEO di Stellantis: Musk lascerà...
Record storico per i giochi Windows su L...
GPU introvabili: Microsoft accusa i mine...
RedTiger prende di mira i gamer: furto d...
Microsoft sotto accusa: avrebbe nascosto...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v