|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 2774
|
domanda su accesso ftp da ip pubblico e da ip interno
nella mia rete (utilizzo un router netgear), ho configurato su un ip (192.168.0.99) il servizio ftp, ora se ad esempio da un pc nella mia rete interna nel client ftp scrivo:
utentex@192.168.0.99 riesco ad entrare nell'ftp, ma se invece scrivo il mio ip pubblico, cioè se scrivo così: utentex@88.XX.XX.XX non riesco ad entrarci ed ottengo un connection timeout... ora quello che vorrei sapere: è 'giusto', è 'normale' che dalla rete interna mettendo l'ip pubblico non mi faccia entrare nel mio fpt ma solo mettendo l'ip interno? p.s. l'ftp invece dall'esterno è accessibile mettendo l'ip pubblico. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Aug 2002
Città: Centro Italia
Messaggi: 11111
|
certo che è giusto.
devi fare il port forwarding dal tuo router. ciao
__________________
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
è giusto, ma il forward non c' entra nulla per quanto riguarda la connessione intranet. Il problema deriva dall' impostazione di default del 90% degli isr, ovvero manca la regola di loopback sull' interfaccia pubblica, e in quasi tutti i casi non è neppure settabile staticamente.
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 2774
|
perchè con il vecchio router (un netopia) ci riuscivo, cambiato router con il netgear non me lo fa più
![]() vabbè l'importante è che sia 'normale' che sia così, giusto? |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Aug 2002
Città: Centro Italia
Messaggi: 11111
|
Quote:
è normale che non riesca ad accedere al suo server interno alla rete. Secondo me basta impostare un Forwarding della porta e basta.
__________________
|
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Quote:
il router il tal caso fa questo ragionamento: -considera il pacchetto spoofato e lo droppa per ragioni di sicurezza. -considera il pacchetto buono e risponde solo se ha un proprio demone (non una regola in forward)su quella porta...esempio se cerco di raggiungere un server http e la cgi del router è raggiungibile da remoto avrò la risposta da questa. -il firmware supporta le regole di loopback (dette anche "null route" o "bucket interfaces2)e se una regola viene matchata il pacchetto è direttato sull' host adeguato. Da sole le regole di forward non bastano in questo caso, in quanto esse sono analizzate solo in fase outbound, mentre il pacchetto viene smarrito nella fase inbound. |
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Aug 2002
Città: Centro Italia
Messaggi: 11111
|
Quote:
![]()
__________________
|
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 2774
|
Quote:
p.s. da 'fuori', in remoto, riesco ad accedere al mio ftp con l'ip pubblico ![]() |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
si aveva il loopback attivo oppure lo utilizzavi in bridge_ip_mode.
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
|
è stranoto il problema della regola di loopback...
modello di router...??? |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 2774
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:35.