О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

Проблемы с FTP через NTE-RG-1402F

ONT NTE / NTP, OLT LTE / LTP / MA4000-PX
AlexAW
Сообщения: 17
Зарегистрирован: 08 авг 2010 21:20
Reputation: 0

Проблемы с FTP через NTE-RG-1402F

Сообщение AlexAW » 12 авг 2010 16:42

Здравствуйте!
Я на своем компе поднял FTP сервер. Из локалки все работает как надо! А из интернета присоединение к серверу происходит, но никаким клиентом не получается считать каталоги. Грешу на неверную работу NAT в устройстве или какие то настройки у провайдера, т.к. с билайна я все-же смог прочитать каталоги хоть и потребовалась довольно длинная пауза а из Гудлайновской сети не могу.
Когда в инет был проключен по АДСЛ через D-LINK все работало и на 21 порту и на 2121 и из любой сети.

AlexAW
Сообщения: 17
Зарегистрирован: 08 авг 2010 21:20
Reputation: 0

Сообщение AlexAW » 12 авг 2010 16:46

PS Вот лог с FTP сервера

(000009)12.08.2010 16:26:37 - alex (83.229.129.152)> 230 Logged on
(000009)12.08.2010 16:26:37 - alex (83.229.129.152)> SYST
(000009)12.08.2010 16:26:37 - alex (83.229.129.152)> 215 UNIX emulated by FileZilla
(000009)12.08.2010 16:26:37 - alex (83.229.129.152)> FEAT
(000009)12.08.2010 16:26:37 - alex (83.229.129.152)> 211-Features:
(000009)12.08.2010 16:26:37 - alex (83.229.129.152)> MDTM
(000009)12.08.2010 16:26:37 - alex (83.229.129.152)> REST STREAM
(000009)12.08.2010 16:26:37 - alex (83.229.129.152)> SIZE
(000009)12.08.2010 16:26:37 - alex (83.229.129.152)> MLST type*;size*;modify*;
(000009)12.08.2010 16:26:37 - alex (83.229.129.152)> MLSD
(000009)12.08.2010 16:26:37 - alex (83.229.129.152)> UTF8
(000009)12.08.2010 16:26:37 - alex (83.229.129.152)> CLNT
(000009)12.08.2010 16:26:37 - alex (83.229.129.152)> MFMT
(000009)12.08.2010 16:26:37 - alex (83.229.129.152)> 211 End
(000009)12.08.2010 16:26:37 - alex (83.229.129.152)> CLNT Total Commander (UTF-8)
(000009)12.08.2010 16:26:37 - alex (83.229.129.152)> 200 Don't care
(000009)12.08.2010 16:26:37 - alex (83.229.129.152)> OPTS UTF8 ON
(000009)12.08.2010 16:26:37 - alex (83.229.129.152)> 200 UTF8 mode enabled
(000009)12.08.2010 16:26:38 - alex (83.229.129.152)> PWD
(000009)12.08.2010 16:26:38 - alex (83.229.129.152)> 257 "/" is current directory.
(000009)12.08.2010 16:26:38 - alex (83.229.129.152)> TYPE A
(000009)12.08.2010 16:26:38 - alex (83.229.129.152)> 200 Type set to A
(000009)12.08.2010 16:26:38 - alex (83.229.129.152)> PASV
(000009)12.08.2010 16:26:38 - alex (83.229.129.152)> 227 Entering Passive Mode (192,168,0,30,8,240)
(000009)12.08.2010 16:26:40 - alex (83.229.129.152)> PORT 10,42,140,204,200,212
(000009)12.08.2010 16:26:40 - alex (83.229.129.152)> 200 Port command successful
(000009)12.08.2010 16:26:40 - alex (83.229.129.152)> LIST
(000009)12.08.2010 16:26:40 - alex (83.229.129.152)> 150 Opening data channel for directory list.
(000009)12.08.2010 16:26:41 - alex (83.229.129.152)> 425 Can't open data connection.
(000009)12.08.2010 16:28:42 - alex (83.229.129.152)> 421 Connection timed out.
(000009)12.08.2010 16:28:42 - alex (83.229.129.152)> disconnected.

Алексей Сергеев
Сообщения: 321
Зарегистрирован: 13 янв 2005 20:45
Reputation: 0
Откуда: Компания Элтекс
Контактная информация:

Сообщение Алексей Сергеев » 13 авг 2010 10:50

Очень похоже на несовместимость FTP с NAT.
Есть настройка в протоколе FTP "Пассивный режим"/"Passive mode". Ее надо выключить.
Обычно в пассивном режиме запросы идут на 21 порт, а ответы приходят по 22, а так как 22 порт не использовался для доступа через NAT, то пакеты не доходят.
В FAR'е есть такая настройка в свойствах FTP соединения. В IExplorer в "Сервис"/"Свойства обозревателя"/"Дополнительно" надо снять галку "Использовать пассивный FTP-протокол".

В вашем логе это подтверждается строчкой "Entering Passive Mode"

AlexAW
Сообщения: 17
Зарегистрирован: 08 авг 2010 21:20
Reputation: 0

Сообщение AlexAW » 13 авг 2010 16:13

Я пробовал разные FTP серверы и микрософтовский и юниксовый, он установлен на ВВК медиаплеере ( с него кстати все и обнаружилось). Все сервера работали с АДСЛ рутером там тоже был поднят NAT.
Так что может и не совместимость FTP c NAT, только проблема в NAT похоже.
Попробовал выключить пассив вот логи с включеным и выключеным.
(000001)13.08.2010 16:05:34 - (not logged in) (83.229.129.152)> Connected, sending welcome message...
(000001)13.08.2010 16:05:34 - (not logged in) (83.229.129.152)> 220-FileZilla Server version 0.9.36 beta
(000001)13.08.2010 16:05:34 - (not logged in) (83.229.129.152)> 220-written by Tim Kosse (Tim.Kosse@gmx.de)
(000001)13.08.2010 16:05:34 - (not logged in) (83.229.129.152)> 220 Please visit http://sourceforge.net/projects/filezilla/
(000001)13.08.2010 16:05:34 - (not logged in) (83.229.129.152)> USER Alex
(000001)13.08.2010 16:05:34 - (not logged in) (83.229.129.152)> 331 Password required for alex
(000001)13.08.2010 16:05:34 - (not logged in) (83.229.129.152)> PASS ********
(000001)13.08.2010 16:05:34 - alex (83.229.129.152)> 230 Logged on
(000001)13.08.2010 16:05:34 - alex (83.229.129.152)> SYST
(000001)13.08.2010 16:05:34 - alex (83.229.129.152)> 215 UNIX emulated by FileZilla
(000001)13.08.2010 16:05:35 - alex (83.229.129.152)> FEAT
(000001)13.08.2010 16:05:35 - alex (83.229.129.152)> 211-Features:
(000001)13.08.2010 16:05:35 - alex (83.229.129.152)> MDTM
(000001)13.08.2010 16:05:35 - alex (83.229.129.152)> REST STREAM
(000001)13.08.2010 16:05:35 - alex (83.229.129.152)> SIZE
(000001)13.08.2010 16:05:35 - alex (83.229.129.152)> MLST type*;size*;modify*;
(000001)13.08.2010 16:05:35 - alex (83.229.129.152)> MLSD
(000001)13.08.2010 16:05:35 - alex (83.229.129.152)> UTF8
(000001)13.08.2010 16:05:35 - alex (83.229.129.152)> CLNT
(000001)13.08.2010 16:05:35 - alex (83.229.129.152)> MFMT
(000001)13.08.2010 16:05:35 - alex (83.229.129.152)> 211 End
(000001)13.08.2010 16:05:35 - alex (83.229.129.152)> CLNT Total Commander (UTF-8)
(000001)13.08.2010 16:05:35 - alex (83.229.129.152)> 200 Don't care
(000001)13.08.2010 16:05:35 - alex (83.229.129.152)> OPTS UTF8 ON
(000001)13.08.2010 16:05:35 - alex (83.229.129.152)> 200 UTF8 mode enabled
(000001)13.08.2010 16:05:35 - alex (83.229.129.152)> PWD
(000001)13.08.2010 16:05:35 - alex (83.229.129.152)> 257 "/" is current directory.
(000001)13.08.2010 16:05:36 - alex (83.229.129.152)> TYPE A
(000001)13.08.2010 16:05:36 - alex (83.229.129.152)> 200 Type set to A
(000001)13.08.2010 16:05:36 - alex (83.229.129.152)> PASV
(000001)13.08.2010 16:05:36 - alex (83.229.129.152)> 227 Entering Passive Mode (192,168,0,30,7,98)
(000001)13.08.2010 16:05:38 - alex (83.229.129.152)> PORT 10,42,140,204,203,144
(000001)13.08.2010 16:05:38 - alex (83.229.129.152)> 200 Port command successful
(000001)13.08.2010 16:05:38 - alex (83.229.129.152)> LIST
(000001)13.08.2010 16:05:38 - alex (83.229.129.152)> 150 Opening data channel for directory list.
(000001)13.08.2010 16:05:39 - alex (83.229.129.152)> 425 Can't open data connection.
(000001)13.08.2010 16:05:46 - alex (83.229.129.152)> QUIT
(000001)13.08.2010 16:05:46 - alex (83.229.129.152)> 221 Goodbye
(000001)13.08.2010 16:05:46 - alex (83.229.129.152)> disconnected.
(000002)13.08.2010 16:06:15 - (not logged in) (83.229.129.152)> Connected, sending welcome message...
(000002)13.08.2010 16:06:15 - (not logged in) (83.229.129.152)> 220-FileZilla Server version 0.9.36 beta
(000002)13.08.2010 16:06:15 - (not logged in) (83.229.129.152)> 220-written by Tim Kosse (Tim.Kosse@gmx.de)
(000002)13.08.2010 16:06:15 - (not logged in) (83.229.129.152)> 220 Please visit http://sourceforge.net/projects/filezilla/
(000002)13.08.2010 16:06:16 - (not logged in) (83.229.129.152)> USER Alex
(000002)13.08.2010 16:06:16 - (not logged in) (83.229.129.152)> 331 Password required for alex
(000002)13.08.2010 16:06:16 - (not logged in) (83.229.129.152)> PASS ********
(000002)13.08.2010 16:06:16 - alex (83.229.129.152)> 230 Logged on
(000002)13.08.2010 16:06:16 - alex (83.229.129.152)> SYST
(000002)13.08.2010 16:06:16 - alex (83.229.129.152)> 215 UNIX emulated by FileZilla
(000002)13.08.2010 16:06:16 - alex (83.229.129.152)> FEAT
(000002)13.08.2010 16:06:16 - alex (83.229.129.152)> 211-Features:
(000002)13.08.2010 16:06:16 - alex (83.229.129.152)> MDTM
(000002)13.08.2010 16:06:16 - alex (83.229.129.152)> REST STREAM
(000002)13.08.2010 16:06:16 - alex (83.229.129.152)> SIZE
(000002)13.08.2010 16:06:16 - alex (83.229.129.152)> MLST type*;size*;modify*;
(000002)13.08.2010 16:06:16 - alex (83.229.129.152)> MLSD
(000002)13.08.2010 16:06:16 - alex (83.229.129.152)> UTF8
(000002)13.08.2010 16:06:16 - alex (83.229.129.152)> CLNT
(000002)13.08.2010 16:06:16 - alex (83.229.129.152)> MFMT
(000002)13.08.2010 16:06:16 - alex (83.229.129.152)> 211 End
(000002)13.08.2010 16:06:16 - alex (83.229.129.152)> CLNT Total Commander (UTF-8)
(000002)13.08.2010 16:06:16 - alex (83.229.129.152)> 200 Don't care
(000002)13.08.2010 16:06:17 - alex (83.229.129.152)> OPTS UTF8 ON
(000002)13.08.2010 16:06:17 - alex (83.229.129.152)> 200 UTF8 mode enabled
(000002)13.08.2010 16:06:17 - alex (83.229.129.152)> PWD
(000002)13.08.2010 16:06:17 - alex (83.229.129.152)> 257 "/" is current directory.
(000002)13.08.2010 16:06:17 - alex (83.229.129.152)> TYPE A
(000002)13.08.2010 16:06:17 - alex (83.229.129.152)> 200 Type set to A
(000002)13.08.2010 16:06:18 - alex (83.229.129.152)> PORT 10,42,140,204,203,153
(000002)13.08.2010 16:06:18 - alex (83.229.129.152)> 200 Port command successful
(000002)13.08.2010 16:06:18 - alex (83.229.129.152)> LIST
(000002)13.08.2010 16:06:18 - alex (83.229.129.152)> 150 Opening data channel for directory list.
(000002)13.08.2010 16:06:19 - alex (83.229.129.152)> 425 Can't open data connection.

Алексей Сергеев
Сообщения: 321
Зарегистрирован: 13 янв 2005 20:45
Reputation: 0
Откуда: Компания Элтекс
Контактная информация:

Сообщение Алексей Сергеев » 13 авг 2010 17:46

Судя по логу сервер снова пытается открыть соединение, а не выдает в уже открытое. Думаю что "beta" в названии сервера говорит многое.

Тем не менее, раз через другие NAT-устройства FTP на тот же сервер ходил, то в этих устройствах могло быть применено скрытое правило определяющее FTP-соединение, открывающее доступ с 20-го порта.

AlexAW
Сообщения: 17
Зарегистрирован: 08 авг 2010 21:20
Reputation: 0

Сообщение AlexAW » 15 авг 2010 20:59

К сожалению я так и не понял, что мне делать?
Ведь у меня так и не работает ни один не работает. Я же писал что пробовал разные серверы поднимать! В частности мне нужно видеть снаружи Свой медиа сервер (на котором поднят "фабричный FTP") Еще раз повторюсь На старом доступе через АДСЛ модем все работало!
Кого мне шатать разработчика или оператора? Или я чего то накриворучил?

Алексей Сергеев
Сообщения: 321
Зарегистрирован: 13 янв 2005 20:45
Reputation: 0
Откуда: Компания Элтекс
Контактная информация:

Сообщение Алексей Сергеев » 16 авг 2010 11:38

Что делать:
1. Скажите какая у вас версия прошивки?
2. проверить настройки NAT. есть тема обсуждения http://www.adslclub.ru/forum/viewtopic.php?t=43795&start=1240#869354
3. проверить совместимость клиента с режимом EPSV (Extended Passive Mode). У нас при проверке все работает нормально через 3(!) NAT'а. Также работает режим с получением с 20 порта.
4. Что касается вашего собственного FTP-сервера, то проверьте правильный ли проброс портов сделан, а также есть ли разрешающие правила файрвола.

AlexAW
Сообщения: 17
Зарегистрирован: 08 авг 2010 21:20
Reputation: 0

Сообщение AlexAW » 16 авг 2010 23:49

Версия ядра #150 Fri Jun 25 11:23:31 NOVST 2010
Версия прошивки #805 Mon Jun 28 10:11:47 2010

Настройки NAT проверил на восемь глаз. Там сложно ошибиться, фаерволы повыключал, клиенты FAR, Total Comander.
Но кое какого результата я все же достиг! Поочередно подставляя разные FTP сервера на 21 порт я пробовал на них подключаться с сетей разных операторов связи и обнаружил что каталоги начинают читаться из сети Билайн, а из сети Гудлайна так и не читаются. В случае переключения серверов на порт 2121 с обоих операторов каталоги прочесть не могу. Здается мне что с железом все впорядке, какие то проблемы с межоператорными связями? Поправте если я неправ!

Алексей Сергеев
Сообщения: 321
Зарегистрирован: 13 янв 2005 20:45
Reputation: 0
Откуда: Компания Элтекс
Контактная информация:

Сообщение Алексей Сергеев » 17 авг 2010 10:35

AlexAW писал(а):Версия прошивки #805 Mon Jun 28 10:11:47 2010
Должно работать.

AlexAW писал(а):Настройки NAT проверил на восемь глаз. Там сложно ошибиться, ...

И все-таки я не вижу что Вы пробросили и 21 и 20 порт. А в случае 2121 какой второй порт используется?
Возможно в Билайне стоит более умный ftp-proxy.

Алексей Сергеев
Сообщения: 321
Зарегистрирован: 13 янв 2005 20:45
Reputation: 0
Откуда: Компания Элтекс
Контактная информация:

Сообщение Алексей Сергеев » 17 авг 2010 10:53

Так. Внимательнее посмотрел на ваши логи. есть несколько вопросов.
насколько понимаю
83.229.129.152 - белый адрес вашего сервера (прописанный в параметрах сервера, но реально находящийся на WAN интерфейсе NTE-RG. Так?
10.42.140.204 - адрес внешнего интерфейса последнего NAT при выходе в интернет.
192.168.0.30 - адрес локальной машины за NATом, тестовая машина где работает ftp-клиент.

И сразу проблема, 10.42.140.204 - это "серый" IP. Он не может выходить в интернет напрямую. Соотвественно при попытке сделать соединение с интерфейса 83.229.129.152 сразу идет отлуп.

AlexAW
Сообщения: 17
Зарегистрирован: 08 авг 2010 21:20
Reputation: 0

Сообщение AlexAW » 17 авг 2010 12:18

По адресам все несколько наоборот, 10.42.140.204 адрес машины с FTP клиентом, машина за шлюзом, ее белый адрес в сети интернет 83.229.129.152. Шлюз проверен и на разные FTP сервера и по разным портам через него ходим. А 192.168.0.30 адрес машины за NATом где крутится FTP сервер(каталог с которого я и не могу прочитать), его внешний адрес меняется ежедневно в диапазоне 95.190.Х.Х. Да и не обязательно вести речь про вход с 10.42.140.204, я пробовал с другой машины из Гудлайна заходить, Те же симптомы.Сегодня найду клиента на вебстриме попробую зайти с него. Что то мне подсказывает что все получится.

Алексей Сергеев
Сообщения: 321
Зарегистрирован: 13 янв 2005 20:45
Reputation: 0
Откуда: Компания Элтекс
Контактная информация:

Сообщение Алексей Сергеев » 17 авг 2010 13:13

Расставить точки над i вам поможет лог с самого ftp-сервера. Там будет зафиксированно куда открывается порт, какой адрес прилетает в команде PORT. по этой информации можно определить какое устройство причастно к проблеме.

AlexAW
Сообщения: 17
Зарегистрирован: 08 авг 2010 21:20
Reputation: 0

Сообщение AlexAW » 29 сен 2010 09:12

Получил новую прошивку с поддержкой DynDNS и бортовым FTP и все проблемы снялись. Теперь все работает как надо.
Переходим к следующей части освоения девайса. хочу завести свой домашний номер на FXS порт. :)

rodi
Сообщения: 1
Зарегистрирован: 24 авг 2022 21:41
Reputation: 0

Re: Проблемы с FTP через NTE-RG-1402F

Сообщение rodi » 24 авг 2022 21:50

NAT configuration for eight eyes. There is little room for error since the firewalls, FAR clients, and Total Commander have all been disabled.
But I did get some things done! I attempted to connect to several FTP servers on port 21 using a variety of different telecom providers' networks, and I discovered that while the directories start to be read from the Beeline network but not the Goodline network. When moving servers to port 2121, I am unable to access the directories of either operator. Is the iron functioning properly? Are there any issues with operator-to-operator communications? If I'm incorrect, please correct me!


Вернуться в «Оборудование PON»

Кто сейчас на конференции

Сейчас этот форум просматривают: Bing [Bot] и 17 гостей