Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Xây dựng FTP Server với ISA Server 2004

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Xây dựng FTP Server với ISA Server 2004

    Các bác cho em hỏi cái:

    Em có một địa chỉ IP tĩnh/ một máy server ISA 2004 và một máy domain controller, em đang tìm cách thiết lập FTP server trong IIS của Win2k3 chạy trên máy domain controller

    Em đã đặt một policy ở trên ISA Server 2004 - em set external là địa chỉ Ip tĩnh mở port 99 - máy ở trong mạng có thể gõ ftp://domain.com.vn thì thấy được nội dung trong thư mục /inetpub/ftproot rồi nhưng không hiểu sao bên ngoài không thể truy cập được vào ???

    Em đã thử test connection bằng cách open port connection 99 với địa chỉ IP tĩnh rồi gõ user: anonymous và pass: bất kỳ nhưng rồi gõ dir thì nó bão lỗi
    500 Invalid Port Command

    Em cũng đã mở port 21 và 99 ở trong router Zoom X5 roài

    Các bác giải thích hộ em cái nhé - có bác nào biết thiết lập FTP Server qua ISA Server thì chỉ giúp em nhé

  • #2
    Bên cạnh chuyện NAT port cho FTP server , bạn phải điều chỉnh lại firewall của router nữa (vì khi thằng firewall chặn lại thì dù bạn có NAT cũng ko ăn thua gì)

    Comment


    • #3
      Bạn có thể nói rõ hơn không ? Mình cũng không đặt firewall gì ở trên modem router ADSL cả ? Mong được chỉ giáo

      Comment


      • #4
        Originally posted by ajaxneth View Post
        Bạn có thể nói rõ hơn không ? Mình cũng không đặt firewall gì ở trên modem router ADSL cả ? Mong được chỉ giáo
        Dù cho bạn ko chỉnh sửa gì thì mặc định của router vẫn là hoàn toàn ngăn chặn hướng truy cập từ bên ngoài vào (Wan->Lan & Wan->Router). Cho nên khi set bất kỳ server gì trong Lan , ngoài việc NAT , bạn phải chỉnh firewall để cho phép port tương ứng với server đó thì mới được

        Ví dụ như bên mình xài router ADSL Zyxel mình làm như sau:

        1/Firewall - Default Policy : Wan to Lan -> Forward
        2/Firewall - Rule Summary: Wan to Lan -> tạo access list để cho phép các ports (tương ứng với server mà bạn làm) , cấm tất cả các port còn lại

        Comment


        • #5
          Uhm tớ cũng làm được rồi cảm ơn cậu, nhưng có một vấn đề là tớ đọc tài liệu thì nó bảo có thể dùng cách publishing port 99 thay vì dùng cái default port của FTP là 21 thì vẫn ok tớ chỉnh nó lên publishing port là 99 nhưng không được sau tớ đề default port thì được.

          Có một vấn đề nữa là tớ đang dùng FTP server của Windows 2003 nhưng tớ muốn quản lý user và password như kiểu mình cung cấp dịch vụ FTP server cho lưu trữ thì làm thế nào ?

          Tớ cũng đang cần hỏi các bác là ở trong các doanh nghiệp lớn thì người ta sẽ sử dụng hệ thống file Server như thế nào, chương trình gì vừa có tính bảo mật và dễ dàng cho người truy cập.

          Tớ đang thử sử dụng cái ServU cho coporate nhưng sợ nếu sau này cty phát triển cần sử dụng FTP Server hay File Server có tạo tài khoản user và password thì làm thế nào nhỉ ?

          Comment


          • #6
            bác ajaxneth chạy lòng vòng quá chóng mặt thật đấy !!!, ban đầu là cái topic chẳng đúng, mà phải viết là FTP server bằng windows và có firewall là isa 2004 (Isa không có FTP), rồi sau đó là cái FTP với windows 2003 và cuối cùng là đang sài serverU
            Vậy tóm lại là bác định làm gì ? cho tất cả các account trong domain đều có thể sài FTP , hay chỉ ai cần thì cấp ? hay như thế nào ?
            ServerU thì chủ yếu là dùng nho nhỏ thôi, nhưng thằng này cũng hay lắm à, chuyện truy cập vào thì bác truy bằng IP hay Domain ?

            Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


            Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

            Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

            Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

            Hướng dẫn cài đặt cấu hình Retrospect Backup Server

            Cài đặt và cấu hình phần mềm FSA Audit Files Server

            CAMAPTRANG
            http://www.asterisk.vn

            Comment


            • #7
              Sorry bác đúng là lúc lập topic quên mất không nói cho rõ ràng mạch lạc.

              Ý tớ là một máy FTP server chạy windows 2003 phía sau isa Server 2004. Tớ đang muốn tất cả truy cập theo domain và tấ cả các account trong domain đều có thể sài ftp đó về nhà cũng có thể truy cập vô và sài được đó còn ở công ty thì dùng mạng nội bộ rồi hen. Truy cập bằng domain roài bác àh.

              Có gì giúp anh em cái nha

              Comment


              • #8
                Originally posted by ajaxneth View Post
                tớ chỉnh nó lên publishing port là 99 nhưng không được sau tớ đề default port thì được
                Có thể bạn nhầm lẫn đó ! Bởi vì khi bạn đổi port (dù port đó có trùng với port các dịch vụ khác đi chăng nữa) thì nó sẽ vẫn chạy bình thường thôi (dĩ nhiên phải bảo đảm là các khâu config liên quan khác phải đúng) ,nhưng nó sẽ chạy rất chậm (khoảng vài phút mới log in vào FTP server được từ bên ngoài Lan ) . Có lẽ vì do đợi lâu mà vẫn chưa log vào được ,nên bạn tưởng là nó ko hoạt động.

                Comment


                • #9
                  Mình thấy thế này :
                  - chẳng lẽ tất cả mọi người đều sài FTP ? vì thực tế cái FTP của windows nó cũng không good lắm.
                  - Bác sài Server U cho khoảng 100 - 150 User cũng good mà
                  - Việc change port có thể không thành công vì trên ISA bạn chưa mở Port 99 cho nó.
                  - mình chưa thấy doanh nghiệp lớn nào cho phép toàn bộ nhân viên sử dụng FTP , mà đa số họ dùng VPN hoặc Portal thì thấy ....

                  Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


                  Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

                  Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

                  Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

                  Hướng dẫn cài đặt cấu hình Retrospect Backup Server

                  Cài đặt và cấu hình phần mềm FSA Audit Files Server

                  CAMAPTRANG
                  http://www.asterisk.vn

                  Comment


                  • #10
                    Originally posted by ajaxneth View Post
                    Sorry bác đúng là lúc lập topic quên mất không nói cho rõ ràng mạch lạc.

                    Ý tớ là một máy FTP server chạy windows 2003 phía sau isa Server 2004. Tớ đang muốn tất cả truy cập theo domain và tấ cả các account trong domain đều có thể sài ftp đó về nhà cũng có thể truy cập vô và sài được đó còn ở công ty thì dùng mạng nội bộ rồi hen. Truy cập bằng domain roài bác àh.

                    Có gì giúp anh em cái nha
                    Bạn làm như sau ...
                    - bạn cài 1 thằng Win2003, ServerU .... sau đó bạn active nó lên DC rồi trong ServerU bạn tạo New domain = domain của bạn ... dĩ nhiên việc config khác cũng khong khác với lại bạn cài không active domain là bao , chỉ có là sau khi kết thúc trong ftp domain mới không có phần tạo user password login nữa mà bạn có thể sử dụng với user của domain ...
                    - serverU là bản rất Pro nên bạn có thể yên tâm sài được.

                    Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


                    Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

                    Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

                    Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

                    Hướng dẫn cài đặt cấu hình Retrospect Backup Server

                    Cài đặt và cấu hình phần mềm FSA Audit Files Server

                    CAMAPTRANG
                    http://www.asterisk.vn

                    Comment

                    Working...
                    X