Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по FreeBSD (http://forum.oszone.net/forumdisplay.php?f=10)
-   -   Поднятие ftp сервера (http://forum.oszone.net/showthread.php?t=100097)

Tosha_l 07-02-2008 10:33 734784

Поднятие ftp сервера
 
Вообщем появилась необходимость в вашем совете.

Есть необходимость поднять ftp сервер.

Центральный аппарат находиться на достаточно дальнем расстоянии от остальных подразделений. Поэтому необходимо чтобы раоны через интернет заходили на наш ftp сервер где у каждого была своя папка с именем и паролем, где лежали бы опеределенные файлы, которые они бы могли забирать.

Каким образом и что для этого нужно, чтобы сделать это?

Negativ 07-02-2008 14:58 734995

cd /usr/ports/ftp/proftpd
make install clean

Для его настройки рекомендую поставить webmin

noxspb 12-02-2008 10:22 738373

1111

noxspb 12-02-2008 11:31 738424

111

skeletor 13-02-2008 16:45 739462

Имхо, проще настроить pure-ftpd, который тоже есть в портах.

Negativ 19-02-2008 11:17 743700

skeletor,
ИМХО разницы никакой. =)

exo 28-02-2008 17:22 750004

а не проще SAMBA ?

WhitePangolin 29-02-2008 08:19 750386

Цитата:

Цитата exo
а не проще SAMBA ? »

угу... и впн до кучи... куда уж проще :)

exo 29-02-2008 11:26 750479

Цитата:

Цитата WhitePangolin
и впн до кучи »

а кто здесь про ВПН говорит??? :search:

WhitePangolin 29-02-2008 14:29 750603

А кто про самбу? вопрос был поднять ftp для того чтобы разрозненные и разбросанные далеко друг от друга районы
Цитата:

Цитата Tosha_l
через интернет заходили на наш ftp сервер »


MaryJane 02-03-2008 07:53 751613

http://www.freebsd.org/doc/ru_RU.KOI...twork-ftp.html

/etc/inetd.conf. Все, что необходимо, это удалить символ комментария ''#'' из начала существующей строки ftpd:

exo 03-03-2008 10:24 752229

Цитата:

Цитата WhitePangolin
вопрос был поднять ftp для того чтобы разрозненные и разбросанные далеко друг от друга районы »

так понял, сервер нужен был на РЕАЛЬНОМ адресе. Просто зашли из инета и всё. А не из локальных сетей. Да даже из локальных сетей - порт форвардинг на маршрутизаторе никто не отменял... :)
8х.ххх.ххх.ххх : уу ----> 192.168.0.ххх

Tosha_l 13-03-2008 09:32 759222

Друзья, а такой вопрос, если у меня ftp сервер будет работать через прокси сервер. Возможно ли такое? и как это будет выглядеть?

И как я понял необходимо поднимать Apache для этих целей?

exo 13-03-2008 12:03 759306

Цитата:

Цитата Tosha_l
если у меня ftp сервер будет работать через прокси сервер »

будет, но нужно настроить его через прокси.
Цитата:

Цитата Tosha_l
поднимать Apache для этих целей »

сомневаюсь, имхо

Tosha_l 25-03-2008 15:39 767418

вроде установил сервак FreeBSD настроил сеть т.д.

установил proftpd сервер

Скажите как теперь мне организовать работу по такой схеме



internet
|
|
Шлюз Windows XP pro sp2 + proxy user Gate
|
|
FTP server FreeBSD Proftpd



Необходимо что бы через интернет заходили на ftp сервер

И еще такой вопрос, я поднял пока обычный ftpd сервер, раскоментировал строчку в inetd.conf

Как собственно им пользоваться? Как зайти с локальной сети? Что для этого нужно?

Negativ 25-03-2008 16:58 767490

Tosha_l,
на юзер гейт создай правило port mapping для 21 порта, чтобы если к нему коннектяца его кидало на хост с FreeBSD

RasskazovBSD 27-03-2008 11:33 768823

Цитата:

Цитата Negativ
на юзер гейт создай правило port mapping для 21 порта »

http://mgate.ru/tcp_mapping_in.html

И не забыть про Extended Networking в фаерволе открыть пробрасываемый порт.

Tosha_l 28-03-2008 14:23 769763

Никак не получается...


А можно по подробнее? Про "И не забыть про Extended Networking в фаерволе открыть пробрасываемый порт"

Thomash 08-04-2008 15:32 777467

Цитата:

Цитата Tosha_l
internet
|
|
Шлюз Windows XP pro sp2 + proxy user Gate
|
|
FTP server FreeBSD Proftpd »

Уу...у, как все запущенно. И кто же вам такую схему предложил?
Шлюзы в интернет, тем более для корп. сетей делают или на серверных версиях MS или на Unix
А смысл, за машиной (ничем не защищенной) на XP+UG+CS1,6+MailAgent+куча всяких прог, ставить FreeBSD с анонимным FTP?
Если пока в FreeBSD - ноль, поставьте на XP хотя бы бесплатный GoldenFTP или еще чего нибудь.
Разберетесь с Unix - сами поймете что и куда ставить.
VMware и freebsd.org вам в помощь.

rawsik 20-04-2008 22:47 785741

согласен с предыдущим оратором, поднимать в такой схеме фтп на фрибсд - бессмысленно, проще это сделать на винде,

а на фрюхе, в случае роутера,

плюс подумать о безопасности (плаин пароли) и прикрутить впн

exo 22-04-2008 11:07 786542

Как вариант - ставим маршрутизатор - за ним Ваша винда и FreeBSD в одной сети.
На маршрутизаторе прописываем портфорвардинг - при запросе на IP маршрутизатора на порт 21 перенаправлять запросы на IP FreeBSD порт 21. Всё.

Нет не всё:
Цитата:

Цитата rawsik
плюс подумать о безопасности (логины, пароли) »


Thomash 22-04-2008 17:26 786895

Цитата:

Цитата exo
Как вариант - ставим маршрутизатор »

Это что? В смысле на какой платформе. Судя по
Цитата:

Цитата exo
портфорвардинг »

Это не Циска. У него и так два компа, а вы еще третий предлагаете. Хотя все можно на одном реализовать (без труда). Безопасность - да (логины, пароли, vpn) и все в песочницу.

Tosha_l 28-04-2008 17:49 790950

Короче я сделал так, настроил модем как роутинг, подключил его к freeBSD, поднял Nat, прокси(даже трафик считает, правда не использую), и сделал его шлюзом в сети, только инет по сетке раздается через спутник(входящий), а исходящий кокрас уходит по земле через FreeBSD + если ко всему возникнут проблемы со спутником можно включить прокси на FreeBSD, и он будет раздавать уже сети инет..

Нашел в инете статью про Skydsl под FreeBSD, для меня это конечно сложновато, но в будущем планирую перенести спутник с XP на FreeBSD

Может у кого -то есть подобный опыт?

Что касается ftp, то я его поднял на FreeBSD (Proftpd)

Все кто ломятся на внешник ip модема( роутера) перекидывываються автоматически на айпишнек FreeBSD ( нужно настраивать модем)

Thomash 29-04-2008 03:06 791271

Если провайдер выделил IP адрес, то модем можно настроить бриджем.
Цитата:

Цитата Tosha_l
Все кто ломятся на внешник ip модема( роутера) перекидывываються автоматически на айпишнек FreeBSD »

А куда они должны перекидываться? Если входящие соединения не нужны, разреши только для Фри, а остальное запрети.
Цитата:

Цитата Tosha_l
Может у кого -то есть подобный опыт? »

На "Радуге" есть хорошая статья по этому поводу.
Внимательно изучая документацию, постепенно дойдешь до всего.
Еще советую поставить на винде VMWare server , установить на него FreeBSD и там эксперементировать, чтоб не трогать боевой сервак. Удачные конфиги можно, без труда, потом перенести на сервер.

Tosha_l 29-04-2008 09:21 791341

Сообственно для чего мне нужен бридж?

Я считаю именно с роутером гораздо проще и надежнее работает система

Thomash 29-04-2008 09:41 791348

Вот тут ты сильно ошибаешься.

Tosha_l 30-04-2008 09:32 791920

Можно поподробнее? Так как имею полностью противоположное мнение

Thomash 02-05-2008 11:05 793062

Чем меньше коммутационных узлов, тем лучше. В случае падения протокола, быстрее искать причину. При большой нагрузке больше скорость прохождения пакетов. И т.д. Для полной ясности я незнаю, какой у тебя модем, по какому протоколу соединен с провайдером. И если в сети есть один роутер, может быть FreeBSD лучше настроить мостом. Модем это не тот девайс, чтобы выступать в роли полнофункционального роутера. Да что модем, ты на бюджетной циске не сможешь прописать разветвленный ACL, я уже не говорю про таблицу маршрутизации.

Tosha_l 04-05-2008 12:39 794396

Возник новый вопрос.

ftp пректрасно работает. Появилась необходимость сделать передаваемую информацию шифрованной с помощью ssl

Каким образом это можно сделать? С чего начать

Я слышал про какие то сертификаты, обязательны ли они?

exo 12-05-2008 12:19 800268

Цитата:

Цитата Thomash
Это не Циска »

на циске тоже можно натроить порт-форвардинг.
Цитата:

Цитата Thomash
В смысле на какой платформе »

NetGear, D-link
Цитата:

Цитата Tosha_l
Я слышал про какие то сертификаты, обязательны ли они »

нет, не обязательны. почитаете про OpenSWAN - VPN + IPsec. Здесь можно реализовать шифрацию и с сертификатами и с секретными ключами. Также есть FreeS/WAN
С сертификатами сложнее, но надёжнее.

Thomash 13-05-2008 02:27 801069

Цитата:

Цитата exo
на циске тоже можно натроить порт-форвардинг. »

А кто сказал, что нельзя? Можно, только называется там это, по другому.

exo 13-05-2008 12:08 801297

Цитата:

Цитата Thomash
Можно, только называется там это, по другому »

цель одна.


Время: 11:02.

Время: 11:02.
© OSzone.net 2001-