@linkmeup_chat

Страница 505 из 1252
Vladislav
28.11.2017
11:34:40
Дык я на живой системе следила за этими пакетиками
и там от сервера не видно было передачи IP и порта клиенту для соединения? :)

Roman
28.11.2017
11:36:09
Проблема в том, что динамические порты присваиваются к серверу!!! То бишь пишу правила на Мэ где разрешаю соурс с любого порта только на destination 20,21 и оно не работает
Что у тебя за МЭ? Все более менее адекватные умеют инспектировать протокол FTP и создавать динамические правила

Vladislav
28.11.2017
11:37:00
хороший вопрос :)

Kate
28.11.2017
11:37:26
Хм... Нет. Там в основном пакеты на 20,21 порты. И пару на динамические с проверкой checksum.Я не заметила связи между ними

Google
Roman
28.11.2017
11:38:06
значит он не входит в группу "более менее адекватных" :))

Kate
28.11.2017
11:38:37


Вот список того, что он знает

Vladislav
28.11.2017
11:38:44
ну тогда можно задать определенный диапазон выдаваемых фтп-сервером портов и их конкретно открыть на файрволе

открыть, скажем, 10 портов и хватит

Kate
28.11.2017
11:39:04
Так я вот и пыталась выяснить где взять этот список

Vladislav
28.11.2017
11:39:15
в настройках ftp-сервера :)

Roman
28.11.2017
11:39:21
Некоторые ftp сервера могут дать его настроить

Kate
28.11.2017
11:39:22
Нефига. Я сначала открыла с 50000-60000

Но фтп начал работать через раз

И пришлось открывать с 30000

Google
Kate
28.11.2017
11:40:02
У меня на виндовссервере поднят. Как их погуглить?

Innokentiy
28.11.2017
11:40:20
IIS?

Kate
28.11.2017
11:40:24
Динамические порты для соединения с сервером?

IIS?
Да

Innokentiy
28.11.2017
11:40:33
ему можно задать диапазон динамических портов для FTP

специально для таких случаев

Roman
28.11.2017
11:40:58
https://technet.microsoft.com/en-us/library/dd463996(v=ws.10).aspx

Innokentiy
28.11.2017
11:41:27
во, точно

Kate
28.11.2017
11:57:32
https://technet.microsoft.com/en-us/library/dd463996(v=ws.10).aspx
Ухты. Спасибо. Ща проверю

Не

Не фурычит

У нас активное соединение

А там про пассивное

Roman
28.11.2017
12:10:54
Активное соедение не использует эти порты

оно как раз использует 20-ый порт

но оно работать не будет в случае если клиент за файрволлом\НАТом (в общем случае)

Kate
28.11.2017
12:11:42


Факт остаётся фактом (

Google
Kate
28.11.2017
12:12:16
И в клиенте фтп галочку пассивного соединения не ставим

Roman
28.11.2017
12:12:44
Вам кинули ссылку на пекрасную статью

https://ru.wikipedia.org/wiki/FTP

Если не верите моим словам (как ftp работает), можно почиатть её - для понимания

Kate
28.11.2017
12:13:17
Я эту прекрасную статью читала

Roman
28.11.2017
12:16:04
сбрось все соединения, сделай дамп трафика (что бы первый сегмент был SYN от клиента) в формате pcap

потом можно открыть его в вайршарк и посмотреть что конкртено отвечает FTP сервер на моменте инициализации

И какие порты в итоге были прописаны-то на IIS-е?

Kate
28.11.2017
12:18:49
50000-50005

Roman
28.11.2017
12:18:51
ну и да - откуда этот дамп вообще? На каком участке?

Ну тогда странно откуда взялся 51008. В общем - надо смотреть внутрь пакета, что конкртено ответил FTP

может сервис надо перезапустить в IIS? :)

Kate
28.11.2017
12:32:15
Ну остальные то настройки сразу применяются

Без перезагрузки (

Ivan
28.11.2017
12:39:16
@vasilevkirill @moneron господа, не видят друг друга тики в vrrp по WAN

Vladislav
28.11.2017
12:40:20
дак это дамп без пэйлода

Kirill
28.11.2017
12:40:35
Vladislav
28.11.2017
12:40:37
вам -v а то и -vvv надо :)

но лучше записать в файл и открыть в wireshark

Google
Kirill
28.11.2017
12:41:37
Ходит
показывайте /int vrrp export

Ivan
28.11.2017
12:43:02
показывайте /int vrrp export
add interface=ether1 name=VRRP#1 priority=254

Kirill
28.11.2017
12:43:33
на второй стороне?

Ivan
28.11.2017
12:44:13
на второй стороне?
add interface=ether1 name=VRRP#2 priority=100

ну там version=3 ipv4 - это стандартное, поэтому не экспортится



никаких фаерволов и т.д.

Kirill
28.11.2017
12:48:19
никаких фаерволов и т.д.
/ip address print where interface~"VRR|ether1"

Ivan
28.11.2017
12:48:23
хммм. Повесил на разные IP в WAN - все равно не видит

/ip address print where interface~"VRR|ether1"
ну айпишничками я светить не хочу)

Admin
ERROR: S client not available

Alex
28.11.2017
12:49:25
add interface=ether1 name=VRRP#1 priority=254
Адреса, по которым вррп будет работать, навесили на физические интерфейсы?

Kirill
28.11.2017
12:52:23
ну айпишничками я светить не хочу)
два последних октета нулями замени, меня больше маска инетересует и количесво ip адресов

Ivan
28.11.2017
12:52:30
/28

Kirill
28.11.2017
12:52:37
на чём?

Ivan
28.11.2017
12:52:49
не понял вопроса

Kirill
28.11.2017
12:53:03
/ip address print where interface~"VRR|ether1"

затри ип адреса

Ivan
28.11.2017
13:04:38
ееее

Google
Ivan
28.11.2017
13:04:44
я криворукий и кривоглазый

забыл адрес для vrrp добавить

Пасиба @vasilevkirill !

Alex
28.11.2017
22:11:55
https://twitter.com/lemiorhan/status/935578694541770752

маководы - есть повод напрячься

KorDen
28.11.2017
22:17:21
маководы - есть повод напрячься
Люблю наблюдать зависания народа, прибегающего в кабинет со словами "о, у тебя ж мак, ща потестим", и обнаруживающих логин-форму XFCE :) За этот месяц это вроде уже второй подобный косяк в макоси

Denis
29.11.2017
05:13:02
маководы - есть повод напрячься
пароль на рут исправляет ситуацию

Alex
29.11.2017
05:13:30
пароль на рут исправляет ситуацию
исправить не тяжело, да, но сам факт

Denis
29.11.2017
05:13:59
факт ржачный, спора нет :)

Andrey
29.11.2017
06:16:36
draft-ietf-tsvwg-ecn-experimentation-08 - Relaxing Restrictions on Explicit Congestion Notification (ECN) Experimentation https://datatracker.ietf.org/doc/draft-ietf-tsvwg-ecn-experimentation/?include_text=1



Andrey
29.11.2017
06:42:46
Чуваки кто нить купил биток за 7к? Он уже десять..



Илья
29.11.2017
06:43:40
я брал на 500 рублей, когда он стоил 6к)

Антон
29.11.2017
06:56:54
Ждем обвала этого мыльного пузыря :)

Александр
29.11.2017
08:28:58
?

Т.е. не так, 5 лет назад то же самое писали

Bird
29.11.2017
08:29:22
Ещё лет 15 ждите, и то без гарантии

Александр
29.11.2017
08:29:37
Пока Китай его не сделает нац валютой

?

А потом.. хуяк и все

Страница 505 из 1252