Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
FTP: indicazioni sulla configurazione di server e firewall
Nuovo argomento   Rispondi    Indice del forum -> Reti
Precedente :: Successivo  
Autore Messaggio
amldc
Dio maturo
Dio maturo


Registrato: 02/05/06 17:21
Messaggi: 1424

MessaggioInviato: 12 Giu 2008 23:09    Oggetto: FTP: indicazioni sulla configurazione di server e firewall Rispondi citando

Se vi capita di dover attivare un server FTP che offra l'accesso dall'esterno (ovvero da internet) potreste incappare in un problema che personalmente mi ha assillato per diverso tempo: si riesce ad entrare sul server ma non e' possibile visualizzare l'elenco dei contenuti remoti ne' effettuare trasferimenti. Non prendete tutto per oro colato, troverete termini ed espressioni tecnicamente poco ortodossi ma spero che i concetti siano comprensibili.

Il protocollo FTP utilizza due diverse modalita' per il trasferimento dei dati che possono incappare nel blocco da parte del firewall da uno dei due lati della connessione:

    In modalita' attiva il server cerca di aprire una connessione verso il vostro sistema (che gli ha comunicato una porta su cui e' pronto ad accoglierla) per trasmettere i dati
    In modalita' passiva, il server comunica al vostro sistema un numero di porta da contattare per stabilire la connessione e sara' il vostro sistema a richiedere la connessione al server

Un primo problema sussiste in modalita' attiva quando voi siete dietro ad un router o firewall che non permette al server di contattare la porta specificata dal vostro sistema; questo accade perche' il server invia la richiesta al vostro indirizzo pubblico, porta X ma nessuno ha spiegato al router che tale richiesta vada girata alla porta X vostro sistema (ovvero l'indirizzo LAN) e la richiesta va persa (non raggiungera' mail il vostro sistema e avrete quindi un bell'errore di timeout).

Questo problema viene superato utilizzando la modalita' passiva: il server comunica al vostro sistema quale porta contattare e sara' quindi il vostro sistema a tentare l'approccio. A questo punto nasce un ulteriore problema: qualcuno ha detto al firewall (del server) di far passare quella connessione ? Se il firewall e' stato messo su con criteri 'paranoici' (che personalmente considero il modo corretto di affrontare qualsiasi problematica di sicurezza lato server), probabilmente no. Di conseguenza avrete di nuovo un timeout perche' il server non risponde.

Va notato che le porte utilizzate per il trasferimento dei dati non sono fisse ma possono cambiare ad ogni connessione, per cui e' impensabile agire sul firewall dalla parte dei client (il vostro sistema) ma possiamo fare qualcosa dalla parte del server: generalmente possiamo indicare al server un intervallo di porte da utilizzare per la modalita' passiva (per certo su vsFTP, ProFTP e IIS), quindi, sul firewall, aprirle e direzionarle verso il server.

Rimane ancora un problema: probabilmente il server tendera' a specificare al client il proprio indirizzo oltre al numero di porta e nel caso il server utilizzi un indirizzo privato (ovvero sia su una LAN o DMZ con indirizzi privati), dovremo configurarlo in modo che invii invece l'indirizzo pubblico sul quale offre il servizio (ovvero l'indirizzo pubblico del router o firewall) altrimenti il nostro sistema non sara' in grado contattarlo per stabilire la connessione di trasferimento dati.
Top
Profilo Invia messaggio privato
grifone1900
Dio maturo
Dio maturo


Registrato: 21/05/08 14:50
Messaggi: 1397
Residenza: roma

MessaggioInviato: 13 Giu 2008 13:29    Oggetto: Rispondi citando

l'ultimo problema come l'hai risolto?? hai modificato qualcosa nel registro??
Top
Profilo Invia messaggio privato MSN
amldc
Dio maturo
Dio maturo


Registrato: 02/05/06 17:21
Messaggi: 1424

MessaggioInviato: 13 Giu 2008 14:26    Oggetto: Rispondi

Citazione:
l'ultimo problema come l'hai risolto?? hai modificato qualcosa nel registro??


L'ho dovuto fare per ProFTP o vsFTP (ora non ricordo bene su quale o se su entrambi), ed e' una opzione del file di configurazione. Per quanto riguarda IIS non so bene se sia necessario e dove si vada a specificare in quanto mi sono occupato solamente delle macchine Linux e del Firewall, il server IIS e' gestito da un'altra persona (comunque penso che siano impostazioni accessibili, come per il range delle porte passive, dalla configurazione di IIS/FTP)
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Reti Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi