Ftp não acessa [RESOLVIDO]

13. Depende

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 23/02/2012 - 17:11h

Depende de como foi configurado seu firewall:

se foi adicionado no init.d edite o arquivo:
/etc/init.d/firewall


  


14. Re: Ftp não acessa [RESOLVIDO]

Ricardo Alvarez
ricardohd

(usa Debian)

Enviado em 23/02/2012 - 17:33h

andrecanhadas escreveu:

Depende de como foi configurado seu firewall:

se foi adicionado no init.d edite o arquivo:
/etc/init.d/firewall


Sim.

Estava no init.d mesmo e editei o arquivo que ja tinha lá com o conteudo que me mandou. Até fiz uma varedura de portas pelo linux e ele realmente não apresenta que a porta está liberada e antes de mudar o ip aparecia.

Segue resultado da varredura.

22 aberto ssh
80 aberto www
111 aberto sunrpc
3128 aberto desconhecido
10000 aberto webmin
57163 aberto desconhecido


15. Acesso Externo

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 23/02/2012 - 17:45h

Tenta o acesso externo:
ftp://IP:25555


16. Re: Ftp não acessa [RESOLVIDO]

Carlos Henrique Ramos
ramos1986

(usa Debian)

Enviado em 23/02/2012 - 17:52h

ricardohd

Se você internamente tentar acessar o ftp via browser ou windows explorer funciona?


17. Re: Ftp não acessa [RESOLVIDO]

Ricardo Alvarez
ricardohd

(usa Debian)

Enviado em 23/02/2012 - 17:57h

andrecanhadas escreveu:

Tenta o acesso externo:
ftp://IP:25555


Nada feito André, infelizmente..

Deixei o firewall assim:


#!/bin/sh
modprobe iptable_nat
modprobe ip_nat_ftp
iptables -F
iptables -t nat -F
iptables -X

echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 80 -j REDIRECT --to 3128
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

iptables -A INPUT -i eth0 -p tcp -m multiport --dport 3550,4550,5550,6550,80 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp -m multiport --dport 3550,4550,5550,6550,80 -j DNAT --to-dest 192.168.1.4 ##IP-Camera

iptables -A INPUT -i eth0 -p tcp -m multiport --dport 1723,20,21 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp -m multiport --dport 1723,20,21 -j DNAT --to-dest 192.168.1.3
iptables -A PREROUTING -t nat -p 47 -i eth0 -j DNAT --to 192.168.1.3

iptables -A FORWARD -p TCP --dport 25 -i eth1 -j ACCEPT
iptables -A FORWARD -p UDP --dport 53 -i eth1 -j ACCEPT
iptables -A FORWARD -p TCP --dport 110 -i eth1 -j ACCEPT

iptables -A FORWARD -p TCP --dport 20 -i eth1 -j ACCEPT
iptables -A FORWARD -p TCP --dport 21 -i eth1 -j ACCEPT
iptables -A FORWARD -p UDP --dport 20 -i eth1 -j ACCEPT
iptables -A FORWARD -p UDP --dport 21 -i eth1 -j ACCEPT
## Teste FTP
## Abrir porta
iptables -A INPUT -i eth0 -p tcp -m tcp --dport 25555 -j ACCEPT
## Redirecionar
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 25555 -j REDIRECT --to-port 21

##
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


Nem o acesso as cameras e nem o ftp voltaram, continuo apenas conseguindo acesso ao webmin de fora da minha rede..


18. Re: Ftp não acessa [RESOLVIDO]

Ricardo Alvarez
ricardohd

(usa Debian)

Enviado em 23/02/2012 - 17:59h

ramos1986 escreveu:

ricardohd

Se você internamente tentar acessar o ftp via browser ou windows explorer funciona?


Sim, perfeitamente.

O ip da maquina onde está o FTP é o 192.168.1.3 e o das cameras é o 192.168.1.4.

Na minha rede interna chamo via brownser ftp://192.168.1.3 e solicita user e senha normalmente.

É liberação pura isso...rs

Acabei de constatar tbm, que o ssh tbm funciona externamente na porta 22. Acessei um micro residencial e entrei pelo putty normalmente, apenas informei o meu ipexterno que identifiquei pelo www.omeuip.com


19. Re: Ftp não acessa [RESOLVIDO]

Ricardo Alvarez
ricardohd

(usa Debian)

Enviado em 23/02/2012 - 18:19h

andrecanhadas escreveu:

fiz a regra tendo em mente o FTP na maquina do firewall. Tenta assim:
#troca:
## Redirecionar
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 25555 -j REDIRECT --to-port 21

Por:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 25555 -j DNAT --to-dest 192.168.1.3:21


Deu certinho André.

Só precisei colocar o :25555 na frente do ip.

ftp://ip:25555

Isso é bloqueio do modem da net mesmo..

Agora para o acesso as cameras terei de fazer o mesmo, vou liberando portas altas e depois direcionar para o ip 192.168.1.4. Ele aceita multiportas no redirecionamento?


20. Re: Ftp não acessa [RESOLVIDO]

Carlos Henrique Ramos
ramos1986

(usa Debian)

Enviado em 23/02/2012 - 18:19h

É isso mesmo, faça conforme o andrecanhadas passou que vai funcionar.


21. Limitado

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 23/02/2012 - 18:33h

ricardohd escreveu:

andrecanhadas escreveu:

fiz a regra tendo em mente o FTP na maquina do firewall. Tenta assim:
#troca:
## Redirecionar
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 25555 -j REDIRECT --to-port 21

Por:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 25555 -j DNAT --to-dest 192.168.1.3:21


Deu certinho André.

Só precisei colocar o :25555 na frente do ip.

ftp://ip:25555

Isso é bloqueio do modem da net mesmo..

Agora para o acesso as cameras terei de fazer o mesmo, vou liberando portas altas e depois direcionar para o ip 192.168.1.4. Ele aceita multiportas no redirecionamento?


Sim funciona se usar sem redirecionar uma porta para outra
iptables -A INPUT -i eth1 -p tcp -m multiport --dport 3550,4550,5550,6550,80 -j ACCEPT

iptables -t nat -A PREROUTING -i eth1 -p tcp -m multiport --dport 3550,4550,5550,6550,80 -j DNAT --to-dest 192.168.1.4

Porem como vai alterar a porta teria duas opções:

Mudar as portas do sistema de cameras para portas altas (seria o mais recomendado) abrir as portas configuradas e redirecionar para a maquina 192.168.1.4

Ou criar as regras independentemente:
iptables -A INPUT -i eth1 -p tcp -m multiport --dport 35500,45500,55500 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 35500 -j DNAT --to-dest 192.168.1.4:3550 ## Uma para cada porta que sera direcionada




22. Re: Ftp não acessa [RESOLVIDO]

Ricardo Alvarez
ricardohd

(usa Debian)

Enviado em 23/02/2012 - 19:11h

andrecanhadas escreveu:

ricardohd escreveu:

andrecanhadas escreveu:

fiz a regra tendo em mente o FTP na maquina do firewall. Tenta assim:
#troca:
## Redirecionar
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 25555 -j REDIRECT --to-port 21

Por:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 25555 -j DNAT --to-dest 192.168.1.3:21


Deu certinho André.

Só precisei colocar o :25555 na frente do ip.

ftp://ip:25555

Isso é bloqueio do modem da net mesmo..

Agora para o acesso as cameras terei de fazer o mesmo, vou liberando portas altas e depois direcionar para o ip 192.168.1.4. Ele aceita multiportas no redirecionamento?


Sim funciona se usar sem redirecionar uma porta para outra
iptables -A INPUT -i eth1 -p tcp -m multiport --dport 3550,4550,5550,6550,80 -j ACCEPT

iptables -t nat -A PREROUTING -i eth1 -p tcp -m multiport --dport 3550,4550,5550,6550,80 -j DNAT --to-dest 192.168.1.4

Porem como vai alterar a porta teria duas opções:

Mudar as portas do sistema de cameras para portas altas (seria o mais recomendado) abrir as portas configuradas e redirecionar para a maquina 192.168.1.4

Ou criar as regras independentemente:
iptables -A INPUT -i eth1 -p tcp -m multiport --dport 35500,45500,55500 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 35500 -j DNAT --to-dest 192.168.1.4:3550 ## Uma para cada porta que sera direcionada




Perfeito !!

Vou ver o que eu faço com o programa das cameras, pelo que pesquisei aqui, não dá para alterar a porta padrão, mas vou dar mais uma pesquisada, além disso, irei ligar no pessoal que fornece o modem pra ver se dão um jeito de liberar essas portas baixas.

Retorno aqui pro pessoal do VOL.

E meu agradecimento mais uma vez pela ajuda dos colegas.



23. Re: Ftp não acessa [RESOLVIDO]

Ricardo Alvarez
ricardohd

(usa Debian)

Enviado em 24/02/2012 - 10:23h

Galera.

Ja testei aqui e deu tudo certo.. O unico diferencial é redirecionar as portas altas para as baixas como o André sugeriu.

Estou tentando ligar no suporte de quem fornece a internet, mas é muitoooo ruim.. Fiquei esperando mais de 20 minutos e nada, quando a atendente voltou, questionou tudo de novo e perguntou o que era liberação de portas?!..

Desde já agradeço e darei este tópico como resolvido.

Abraço.



01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts