Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] Создание FTP сервера на домашнем компе (http://forum.oszone.net/showthread.php?t=336256)

eus_deus 17-08-2018 10:54 2826995

Создание FTP сервера на домашнем компе
 
Всем привет!
Вопрос вроде тривиальный, но поскольку тема мне незнакома - то приходится спрашивать.
Итак ситуация - надо поднять сервер на домашнем компе (облака и файлообменники не подходят - надо передавать большие файлы).
Имеем - на компе windows 10x64
Интернет - через роутер TP-LINK WR941ND
IP адрес - белый, оплаченный у провайдера
Админка роутера переназначена на другой порт, 80 чего то не виден был. Работает исправно.
Теперь вопрос - почему сервер не виден и как правильно сделать? Пробовал в filezilla server
Проброс портов делал, но в проверке все равно пишет, что порт закрыт
Пишут, что без роутера проще настроить, но мне надо так.
Спасибо

Jula0071 17-08-2018 11:11 2827002

Цитата:

Цитата eus_deus
Проброс портов делал »

Каких портов? Всех, что нужны? Вы ведь в курсе, что TCP/21 это управляющий порт, в активном режиме для передачи данных используется TCP/20, в пассивном – высокие порты, диапазон которых в большинстве серверов можно явно указать, в том числе в filezilla.
Цитата:

Цитата eus_deus
Админка роутера переназначена на другой порт, 80 чего то не виден был. Работает исправно. »

Причём тут админка? Она вообще не должна в мир смотреть, если конечно вы не решили отдать свой роутер в рабство китайцам).
Что с фаерволами?

eus_deus 17-08-2018 11:19 2827003

Цитата:

Цитата Jula0071
Каких портов? Всех, что нужны? Вы ведь в курсе, что TCP/21 это управляющий порт, в активном режиме для передачи данных используется TCP/20, в пассивном – высокие порты, диапазон которых в большинстве серверов можно явно указать, в том числе в filezilla. »

21 и 4444-4450, указанные в filezilla
Цитата:

Цитата Jula0071
Что с фаерволами? »

На роутере отключен, виндовый вроде работает
Админка выведена в мир по причине возможности перегружать роутер вне дома - иногда бывает необходимость. Поскольку порт нестандартный, думаю , это не проблема.
Я просто указал ситуацию как она есть

И еще - если в пассивном режиме указывать диапазон портов, то как должна тогда выглядеть конечная ссылка на сервер?

Jula0071 17-08-2018 11:34 2827013

Цитата:

Цитата eus_deus
21 и 4444-4450, указанные в filezilla »

Цитата:

Цитата eus_deus
виндовый вроде работает »

В нём указанные порты тоже надо открыть.
Цитата:

Цитата eus_deus
Админка выведена в мир по причине возможности перегружать роутер вне дома - иногда бывает необходимость. »

Для этого VPN используют, ну да бог с ним, не суть.
Цитата:

Цитата eus_deus
Поскольку порт нестандартный, думаю , это не проблема. »

То есть, 80-й порт был недоступен, а нестандартный – доступен? Это уже попахивает шалостями провайдера, конечно, если вы уверены, что на вашем фаере он был открыт.
Попробуйте поднять SFTP на нестандартном порту.

eus_deus 17-08-2018 11:39 2827014

Цитата:

Цитата Jula0071
В нём указанные порты тоже надо открыть. »

Именно для filezilla, на входе и выходе?
Цитата:

Цитата Jula0071
Попробуйте поднять SFTP на нестандартном порту. »

Этого вообще не понял

Jula0071 17-08-2018 11:58 2827023

Цитата:

Цитата eus_deus
Именно для filezilla, на входе и выходе? »

На входе.
Цитата:

Цитата eus_deus
Этого вообще не понял »

FTP старый, муторный и незащищённый протокол: нужна пляска с открытием/пробросом не одного порта, а нескольких, шифрование можно прикрутить, но геморно и не всякий клиент его умеет. SFTP шифрован by design и лишён всех упомянутых недостатков – один порт и всё. Поскольку транспортом служит протокол SSHv2. Filezilla его умеет, как сервер, так и клиент.

eus_deus 17-08-2018 12:02 2827027

Чувствую, что мне проще почтой флешку отослать, чем мудохатся со всем этим
sftp - это тот, который с сертификатом?
Там тоже проброс портов нужен, а вот с ними то и проблема

Iska 17-08-2018 12:07 2827034

eus_deus, torrent'ы — наше всё. Тут уже раза два-три всплывала тема передачи больших файлов посредством p2p, строго между двумя точками. Попробуйте поискать.

Jula0071 17-08-2018 12:08 2827038

Цитата:

Цитата Iska
torrent'ы — наше всё. »

Или облачные сервисы.

eus_deus 17-08-2018 12:13 2827043

Цитата:

Цитата Iska
torrent'ы — наше всё »

Цитата:

Цитата Jula0071
Или облачные сервисы. »

Или конверт почтой. Блин, 21 век. На кой лад когда вообще белый ip, если с него никакого толку. Почему просто нельзя вбить мой адрес с любого компа - и увидеть расшареннные папки

Iska 17-08-2018 12:30 2827054

eus_deus, можно, всё можно. Только в этаком разе видеть их будете не только лишь Вы. Ах да — и нет никаких гарантий, что Вам удастся нормально скопировать Проводником что-то объёмное.

Jula0071 17-08-2018 12:35 2827057

Цитата:

Цитата eus_deus
На кой лад когда вообще белый ip, если с него никакого толку. »

Лично у меня нет никаких проблем с этим.
Цитата:

Цитата eus_deus
Почему просто нельзя вбить мой адрес с любого компа - и увидеть расшареннные папки »

Ну например, чтобы кто угодно не мог найти там что-то конфиденциальное.
Всё просто: понимаешь в сетях – делаешь как тебе хочется. Не понимаешь – как получится. :)

eus_deus 17-08-2018 13:00 2827071

Ну я затем и здесь, чтобы что то понять. Но пока - чем дальше в лес, тем больше дров

Вообще интересно... Удалил все, что делал последние три дня, начал с начала - и нормально.
В свете этого новые вопросы, но по той же теме
1. Как заменить свой белый ip адрес на сто то другое, например My_server?
2. Защищенный протокол с сертификатами - правильная настройка

Первый вопрос снят. No-ip рулит

mwz 17-08-2018 15:19 2827120

Цитата:

Цитата eus_deus
В свете этого новые вопросы»

Подбираете себе и регистрируете свободное имя, чисто условно: my_server.ru,

затем прописываете в Личном кабинете у регистратора соответствующие DNS-записи (прошу прощения за ссылку на Педивикию, но оттуда можно выйти и на авторитетные источники), где вам как раз потребуется ваш фиксированный IP,

затем, уже имея в своих руках полное управление доменным именем my_server.ru, затребуете для этого имени сертификат для защищённого обмена: или платный, или бесплатный действующий 3 месяца, типа такого — с настройкой его автопродления.

Вроде так.

Цитата:

Цитата eus_deus
No-ip рулит »

NoIp хорош для белых, но динамических адресов (и требует с вашей стороны подтверждения того, что вы ещё пользуетесь этим именем, не реже раза в месяц). И раньше у них было положение, что при фиксированном IP бесплатная услуга может быть отключена: при фиксированном IP пользуйтесь стандартными методами.

Jula0071 17-08-2018 15:49 2827129

Цитата:

Цитата eus_deus
2. Защищенный протокол с сертификатами - правильная настройка »

SFTP это не FTPS, хотя многие путают, да и в вики наврали, что filezilla поддерживает SFTP - клиент поддерживает, сервер нет.

eus_deus 17-08-2018 18:18 2827145

Цитата:

Цитата mwz
при фиксированном IP пользуйтесь стандартными методами. »

Что то туплю, где такое найти

Jula0071 17-08-2018 18:50 2827146

Цитата:

Цитата eus_deus
Что то туплю, где такое найти »

У вас фиксированный IP адрес? Вы хотите приобрести доменное имя и привязать его к нему? Точно? Для простейшей задачи пересылки данных?

Не нужно вам это.

mwz 17-08-2018 19:23 2827151

Цитата:

Цитата Jula0071
Не нужно вам это. »

А впрочем, пожалуй для этих целей и так пойдёт...
Я ж на одной точке, когда там был динамический IP, взял имя на NoIP. Года два назад на точке сделали фиксированный IP — но NoIp его продолжает поддерживать, с подтверждением с моей стороны каждые недели три-четыре, когда получаю от них напоминалку.

Jula0071 17-08-2018 19:52 2827155

mwz, просто зачем деньги платить, если можно не платить. Хоть и деньги смешные. Меня бы больше в таком случае обеспокоил налёт китайских хакеров (реально как бабочки на огонь слетаются со своими сраными скриптами и брутфорсом), а значит нужно всё делать по феншую.

eus_deus 17-08-2018 20:12 2827156

В общем, noip пока работает, связываться с сертификатами не буду. Сервер без автозапуска, буду запускать по надобности. Так что считаю тему решенной. Всем спасибо за советы

mwz 17-08-2018 21:44 2827166

Цитата:

Цитата Jula0071
если можно не платить. Хоть и деньги смешные »

Я уж несколько лет транжирю таким образом деньги на поддержку доменного имени mwz.su, которое некогда упустили Мин. Воды Железноводска, забрав его во всех нормальных зонах кроме этой самой su. :)

Держу в предвидении того, что провайдер всё же перестанет выдавать не оговоренный в договоре хоть и динамический, но белый адрес — переведя в серые адреса своей внутренней сети. И придётся тогда брать у них услугу фиксированного IP и вводить домен в действие.

Но и по имеющимся двум моим доменным именам меня брутфорсят практически ежедневно: занятно наблюдать в логах, как перебираются логины admin, root, www и т.п. — используя при этом стандартный список паролей; или как пытаются записать в каталоги ftp всяческие girls.scr и т.д. :)

Jula0071 18-08-2018 00:12 2827180

Цитата:

Цитата mwz
Я уж несколько лет транжирю таким образом деньги на поддержку доменного имени mwz.su, которое некогда упустили Мин. Воды Железноводска »

Дедушка не оглох, а киберсквоттер.

mwz 18-08-2018 01:06 2827188

Jula0071, для себя держу.
А Минводовские уже у киберсквоттеров.


Время: 12:13.

Время: 12:13.
© OSzone.net 2001-