Top過去ログ目次掲示板

作成日:2004年03月24日 作成:おやじ
掲示板で過去に質問された内容です。

No.2884 FTPサーバーの設定


No.2884 投稿時間:2004年03月24日(Wed) 00:48 投稿者名:Zak505 URL:
タイトル:FTPサーバーの設定

はじめまして、おやじさん

現在WWWとFTPサーバーをたてて公開しているのですが、
最近古いルーターからMN8300Wに買い換えまして
おやじさんのサーバ公開のための設定のページを
参考にさせて頂きました。

前のルーターとは設定が複雑であるため混乱してます(@@;
某掲示板にも質問しましたが
(WWWサーバーが公開できていない(?)問題がありましたがその問題は解決しました)、
また別にトラブル(というより設定が分からないだけかも・・・)
が起きたのでおやじさんにご教授頂きたいのです。

現在WWWサーバーは公開できているのですがFTPが
外部から繋げられないという問題が起きています;;
ローカルからでは繋げられるのでFTP(proftpd)サーバー自体は動いています

設定としては
------------------------------------
PPPoE(端末型)
動作モード:NATルータ
LAN側はDHCPサーバーを使用し、
192.168.1.1から32個のIPを割り当てています
クライアント機はDHCP自動、
サーバー機は192.168.1.100番台にし、固定IPにしています。

NATアドレス変換の設定は
----------------------------
接続先の名称:接続先1(ISP1)
LAN側IPアドレス:サーバーのIPアドレス
WAN側IPアドレス:自WAN側アドレス
プロトコル:TCP
ポート番号:www
----------------------------

上記の設定のポート番号:ftp

IPフィルタは確認のためにチェックを全て外し、
何も設定していない状態です

DynamicDNS(DynDNSです)は以前は
ソウトウェアで切り替えていたので設定していないです。
------------------------------------

また、もう1つおかしな現象としては
IEのアドレスに ttp://ホスト名/ で打つと
なぜかルーターの設定ページに入ってしまいます(==;

ネットワークについてはさほど知識がなく、
醜い上に訳の分からない文章も含まれていると思いますが
ご教授頂ける点がありましたら
よろしくお願いしますm(_ _)m


No.2885 投稿時間:2004年03月24日(Wed) 10:11 投稿者名:DB初心者 URL:
タイトル:Re: FTPサーバーの設定

単純にルータか、サーバ機自体のiptablesだと思います。ポート番号20□21が空いているか
確認してみてください。

また、内部から Dyndns名を 打つと ルータの設定になってしまうのは普通です。
DNS(BIND)で「ルータはこいつ」と名前を一個ずつ設定しなければ上記のようになります。
おやじさんのDNSの設定を見るとわかると思います。




> はじめまして、おやじさん
>
> 現在WWWとFTPサーバーをたてて公開しているのですが、
> 最近古いルーターからMN8300Wに買い換えまして
> おやじさんのサーバ公開のための設定のページを
> 参考にさせて頂きました。
>
> 前のルーターとは設定が複雑であるため混乱してます(@@;
> 某掲示板にも質問しましたが
> (WWWサーバーが公開できていない(?)問題がありましたがその問題は解決しました)、
> また別にトラブル(というより設定が分からないだけかも・・・)
> が起きたのでおやじさんにご教授頂きたいのです。
>
> 現在WWWサーバーは公開できているのですがFTPが
> 外部から繋げられないという問題が起きています;;
> ローカルからでは繋げられるのでFTP(proftpd)サーバー自体は動いています
>
> 設定としては
> ------------------------------------
> PPPoE(端末型)
> 動作モード:NATルータ
> LAN側はDHCPサーバーを使用し、
> 192.168.1.1から32個のIPを割り当てています
> クライアント機はDHCP自動、
> サーバー機は192.168.1.100番台にし、固定IPにしています。
>
> NATアドレス変換の設定は
> ----------------------------
> 接続先の名称:接続先1(ISP1)
> LAN側IPアドレス:サーバーのIPアドレス
> WAN側IPアドレス:自WAN側アドレス
> プロトコル:TCP
> ポート番号:www
> ----------------------------
> と
> 上記の設定のポート番号:ftp
>
> IPフィルタは確認のためにチェックを全て外し、
> 何も設定していない状態です
>
> DynamicDNS(DynDNSです)は以前は
> ソウトウェアで切り替えていたので設定していないです。
> ------------------------------------
>
> また、もう1つおかしな現象としては
> IEのアドレスに ttp://ホスト名/ で打つと
> なぜかルーターの設定ページに入ってしまいます(==;
>
> ネットワークについてはさほど知識がなく、
> 醜い上に訳の分からない文章も含まれていると思いますが
> ご教授頂ける点がありましたら
> よろしくお願いしますm(_ _)m


No.2887 投稿時間:2004年03月24日(Wed) 23:34 投稿者名:おやじ URL:http://www.aconus.com/~oyaji/
タイトル:テスト環境がよく見えません。

こんばんは。

> 現在WWWサーバーは公開できているのですがFTPが
> 外部から繋げられないという問題が起きています;;
> ローカルからでは繋げられるのでFTP(proftpd)サーバー自体は動いています

 よく理解できていないため止むを得ないとは思いますが、「外部からは繋がらない」ということからわかることは、ルータやファイヤウォール等のネットワーク的な問題であろうことだけです。特にFTPは、2つのコネクション(制御/データコネクション)を使うことと、データコネクションの設定方向がモード(Active/Passive)で異なること、NATルータ環境でFTP通信がうまくできるようにルータが通信に関与していること等があり、通信ができない要素がたくさんありますので、状況を正確に把握しないと問題が解決しません。 つまり、クライアントサーバ間の通信のログがあれば、一番手っ取り早いということです。表面的な現象は参考にはなりますがそれまでで、多くの場合、ログがあれば何が起きているか大体状況がつかめますので、ログを見る癖をつけるといいでしょう。おやじのFTPテストの結果と、以下の情報で何が起きているかはほぼ特定できるはずです。

> 設定としては
> ------------------------------------
> PPPoE(端末型)
> 動作モード:NATルータ
> LAN側はDHCPサーバーを使用し、
> 192.168.1.1から32個のIPを割り当てています
> クライアント機はDHCP自動、
> サーバー機は192.168.1.100番台にし、固定IPにしています。
>
> NATアドレス変換の設定は
> ----------------------------
> 接続先の名称:接続先1(ISP1)
> LAN側IPアドレス:サーバーのIPアドレス
> WAN側IPアドレス:自WAN側アドレス
> プロトコル:TCP
> ポート番号:www
> ----------------------------
> と
> 上記の設定のポート番号:ftp

 おやじのHPをアチコチよく読んで頂いて理解していただければ、この設定で、どういうことが期待できるかが見えてくると思います。
 まず言えるのが、この設定で動作するのはActiveモードだけであるということです。Passiveモードはデータコネクションの設定方向がクライアントからサーバ向きなので、データコネクションで使用するポートをサーバにNATしてあげないとサーバには繋がりますが、データコネクション設定のところ、具体的にはLISTの取得のところで止まってしまいます。
 そこで、ご質問の中にモードの話がなかったので恐らく意識していないのだろうということと、ログに関する話がないことから、クライアントとしてIEあたりのブラウザを使用して、意識のないところでPassiveでアクセスしてませんか?
 もし、そうなら通信状況がわかるFTPクライアントを使ってください。それより前に、FTPクライアントを使っておやじのFTPテストの結果ですかね。
 このあたりの問題がないことが確認できたら、残るのはファイヤウォール(iptables?)ですかね。まずは、止めて試験してはどうでしょうか?

> また、もう1つおかしな現象としては
> IEのアドレスに ttp://ホスト名/ で打つと
> なぜかルーターの設定ページに入ってしまいます(==;

 多くの方が、この現象を疑問に思われたり、これができないのはヘボルータだとおっしゃっているのをよく見ます(ネットワーク関係では一番多い疑問かもしれません)が、それは、その方が、ルータとは何かをご存知ないからと思います。ルータの仕事はルーティングですから、普通に設計すればできなくて当然ですから心配いりません。解決策はFAQを見てください。


No.2893 投稿時間:2004年03月26日(Fri) 00:28 投稿者名:Zak505 URL:
タイトル:Re: テスト環境がよく見えません。

DB初心者さん、おやじさん返信ありがとうございますm(_ _)m
いかに自分がネットワークの知識がないのか思い知らされました^^;
前のルーターはちょっと設定するだけで簡単にできてしまっていたので・・・

現在お二方の意見を参考にしながら
分からないところはネットワーク基礎に関するページを検索で探し回って
読み回しています

もっと勉強してちゃんとしたサーバー構築をやろうと思います
日々精進ですね!
ありがとうございました□^^



掲示板▲頁先頭