FTP за микротиком
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
-
- Сообщения: 9
- Зарегистрирован: 16 авг 2019, 12:35
Приветствую всех! Сперва вводная: есть фтп на freebsd который находится за микротиком CCR1009-8G-1S. У фтп нестандартный порт, сделан проброс на микротике на этот фтп. Есть несколько филиалов так же с различными моделями микротиков, настроены они примерно одинаково, все соединены с главным (CCR1009-8G-1S) по l2tp каналу с динамической маршрутизацией. Со всех машин за этими микротиками есть доступ на фтп по пробросу, и локально. Но! Недавно появился еще один микротик (rb4011igs+rm) Он не соединен с главным никаким образом, и с машин за ним доступа на фтп уже нет (через тотал v7, и 1С). Вываливается ошибка 500 illegal port range rejected (использую пассивный режим). Читал про эту ошибку, говорят что проблема в том что порт не стандартный, но 99% машин доступ имеют, так что грешу на микротик, вдруг что забыл открыть. Посоветуйте пожалуйста, куда копать?
-
- Сообщения: 1485
- Зарегистрирован: 23 ноя 2018, 11:08
- Откуда: Харкiв
Берете бубен и комлаете пока не появится какое нибудь соединение, потом появится и доступ

п.5 и п.6 красных правил, если нужно без бубна
1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
-
- Сообщения: 9
- Зарегистрирован: 16 авг 2019, 12:35
По замыслу они и не должны быть соединены!) Доступ на фтп должен осуществляться по пробросу.
-
- Сообщения: 1485
- Зарегистрирован: 23 ноя 2018, 11:08
- Откуда: Харкiв
Ну тогда вызывайте Вангу, экстрасенсы в отпуске.
1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
-
- Сообщения: 9
- Зарегистрирован: 16 авг 2019, 12:35
что мне уточнить? Не кидать же настройки всех 15 маршрутизаторов сюда.
- Vlad-2
- Модератор
- Сообщения: 2527
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
FTP работает в пассивном и в активном режиме, кажется в пассивном режиме
клиент договаривается с сервером (ждёт от сервера номер порта).
Суть задачи = Вам надо описать проброс, и в тоже время, в настройках
самого FTP сервера описать пул портов (обычно описывают 2-4 тысячи портов)
для работы самого ФТП (режим передачи данных).
И естественно на РБ4011 отключить встроенный фтп-сервер (сразу).
-
- Сообщения: 9
- Зарегистрирован: 16 авг 2019, 12:35
Проблема в том, что FTP работает везде, кроме одного микра, и это вводит меня в ступор. Есть еще уточнение, через тотал v7 валится ошибка PORT 500, в 1С родительский каталог проходит проверку, но на уровень ниже - ошибка PORT 500. Через тотал v8 все работает прекрасно. Т.е. только оси за rb4011igs+rm не могут нормально взаимодействовать с фтп.
- Vlad-2
- Модератор
- Сообщения: 2527
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
Ну если я Вас понял (и по Вашему описанию) то ФТП для всех доступно в рамках уже связи
между роутерами (аля локальная сеть), а в последнем случаи (где офис с РБ4011) там всё уже работает
через "глобал" (через реальные адресации) поэтому мой первый пост и был Вам как указатель к действию.
Сначала протестируйте с локальной машины внутри офиса (где РБ4011) все входы, выходы и записи по фтп как минимум 2Tervalon писал(а): ↑16 авг 2019, 20:22 и это вводит меня в ступор. Есть еще уточнение, через тотал v7 валится ошибка PORT 500, в 1С родительский каталог проходит проверку, но на уровень ниже - ошибка PORT 500. Через тотал v8 все работает прекрасно. Т.е. только оси за rb4011igs+rm не могут нормально взаимодействовать с фтп.
разными клиентами. И уже потом, когда оттестируете и настроите (именно Вы должны до-настроить ФТП-сервер)
тогда можно переходить к тестированию через "глобал".
Опять же, (я пользуюсь Фаром) там в ФТП-клиенте есть галочка, которая явно включает пассивный режим.
Поэтому ещё раз:
а) настройки гибко ФТП-сервер (и для локальной адресации, и для внешней)
б) настройки (протестируйте) работа как минимум с 2х разных клиентов.
б.1) проверьте, чтобы на винде не было блокировки файрволами, антивирусами.