FTP, hur ger jag utvecklare tillgång till min server?

Permalänk

FTP, hur ger jag utvecklare tillgång till min server?

Hej!
Har en tekniker på gång men vet inte hur jag ska släppa in honom.

har filezilla server och client installerade, men vet inte hur jag ska använda dem.

Lokal Apache2

ftp client ber om inloggningsuppgifter (jag har anteckningar på sådana som inte funkar) - vilka anv/lösen är det eg den ska ha? Till ftp? hemsidans kontrollpanel? min pc med serverinstallationen? har testat runt lite med olika samt ändrat/öppnat portar i routern men funkar inte...

Tacksam för alla tänkbara tips. Henrik

Permalänk
Medlem

Du får skapa ett konto till din tekniker i Filezilla server. Sedan måste du ställa in vilka mappar han ska få tillgång till samt med vilka rättigheter.

Permalänk

Tack för snabba svar!
Nu har jag lagt till en ny användare i FZ server, tilldelat en mapp (rooten) med read/write/delete/append rättigheter, dvs fulla rättigheter.

Det känns ändå som något saknas... hur kommer han in? Mejlar jag honom min domänadress och hans anv/lösen bara?

Permalänk

Ja, prova själv så allt funkar först!

Visa signatur

Citera för svar

Permalänk

OK det funkar att logga in nu i klienten både som mig själv och nya anv, men bara om jag anger värd 127.0.0.1 eller 192.168.0.103 dvs lokala ip.
Har testat bocka ur "dont use external IP for local connections" under "passive mode settings" men ingen skillnad.

Och borde jag bocka ur "block incoming server-to server transfers (2 checkrutor) under security settings?

Permalänk

Och borde jag bocka ur "block incoming server-to server transfers (2 checkrutor) under security settings? (de är väl användarspecifika och han måste ju kunna hämta och skicka filer menar jag...) eller?

Permalänk
Medlem

Starta om servern ! och ja

Visa signatur

Vedeldad 486:dx. Jag klockar o jag klockar... allt laggar ändå.

Permalänk
Medlem
Skrivet av HenrikLarsson:

Och borde jag bocka ur "block incoming server-to server transfers (2 checkrutor) under security settings? (de är väl användarspecifika och han måste ju kunna hämta och skicka filer menar jag...) eller?

samt forwarda porten i routern.

Visa signatur

5700x3D | RTX 2060 Super | 2 TB M.2 | 32 GB RAM | Gigabyte DS3H| 750 WATT

Permalänk
Medlem

Eftersom du testar interna ip-adresser så uppstår även frågan om utvecklaren sitter i samma när, eller om han sitter utanför en router/brandvägg. Om så är fallet måste du först och främst ge honom din routers externa ip-adress och är den dynamiskt tilldelad kan den ändras över tiden (vilket är anledningen till att man ibland måste använda dynamiska dns-tjänster för att komma åt servrar som står på dynamiska ipn).
Andra steget är att tala om att all inkommande trafik på den port din ftp-server lyssnar på (port 21 är standard) går till den dator där ftp-servern snurrar. Detta gör du mha en NAT-regel i din router. När router/brandvägg släpper igenom trafik och trafiken kommer till rätt maskin på insidan ska utomstående kunna logga in på din ftp-server.

Visa signatur

WS: R7 2700x | RTX 2070S | Corsair AX860W | Lian Li PC-O11 Dynamic
Unraid: R7-2700X | GTX1050 | 3U chassi med 20 diskplatser
Servrar: 3x NUC 10 i5 ESX-kluster

Permalänk

Startat om.
Kryssat ur "block incoming server-to server transfers (2 checkrutor) under security settings"
portforward finns för tre olika ftp. dels standard 21, och sen står det två andra i FZ server settings: i "passive mode settings" och i "port on which the admin interface should listen".

Har testat de olika men ingen skillnad.

utvecklaren kommer vara utanför nät/brandvägg.
ext ip är dynamisk men han ska bara in och ut på några få dagar.

"Andra steget är att tala om att all inkommande trafik på den port din ftp-server lyssnar på (port 21 är standard) går till den dator där ftp-servern snurrar. Detta gör du mha en NAT-regel i din router. När router/brandvägg släpper igenom trafik och trafiken kommer till rätt maskin på insidan ska utomstående kunna logga in på din ftp-server. "
- är detta samma som portforward för den ovan angivna "port on which the admin interface should listen" så är det fixat.
Om inte: skriv gärna mer om detta

Permalänk
Medlem
Skrivet av HenrikLarsson:

"Andra steget är att tala om att all inkommande trafik på den port din ftp-server lyssnar på (port 21 är standard) går till den dator där ftp-servern snurrar. Detta gör du mha en NAT-regel i din router. När router/brandvägg släpper igenom trafik och trafiken kommer till rätt maskin på insidan ska utomstående kunna logga in på din ftp-server. "
- är detta samma som portforward för den ovan angivna "port on which the admin interface should listen" så är det fixat.
Om inte: skriv gärna mer om detta

Nej, du ska inte portforwarda admin-porten utifrån. Du gör port forward/NAT för port 21.

Visa signatur

WS: R7 2700x | RTX 2070S | Corsair AX860W | Lian Li PC-O11 Dynamic
Unraid: R7-2700X | GTX1050 | 3U chassi med 20 diskplatser
Servrar: 3x NUC 10 i5 ESX-kluster

Permalänk
Medlem

kan du sätta din server i dmz i din router? typ demilitarized zone, om det bara är några dagar?

Visa signatur

Nyfikenhet = Kunskapens Fader
Repetition = Kunskapen Moder

Permalänk

Nu funkar det.
Det stod nån annan j**a port angiven i platshanteraren för klienten.
Ändrade den till 21 så gick det fint även via ext ip.

Så... nu bör det alltså funka om jag bara skickar honom ip och anv/lösen, samt har allt på här. (?)

TACK för hjälpen med detta! Henrik