投稿日:2002年05月10日 作成鷹の巣

No.2999 XPのインターネット接続ファイアウォールについて



XPのインターネット接続ファイアウォールについて

No.2999 投稿時間:2002年05月10日(Fri) 22:18 投稿者名:伊藤淳 URL:

先ほど訪問客帳でご挨拶した伊藤淳です。

雷電FTPDの方は紹介戴いたサイトへ行ってきました。
もう一つ紹介戴いたXPのネットワークとインターネット接続(ICF)についてお尋ね致します。

ICFを設定したら他のPCからLANアクセスできなくなってしまいました。

Windows XP.FAQ の「他の PC と接続できません」に、
XP標準のファイアウォールや他の市販ファイアウォールなどの機能を有効にし
てるとLANの共有ができなくなることがある。ファイアウォールの設定を変更す
るか無効化する。
、と書かれいました。

ICFでのLANで必要となるポートは、同詳細設定の「追加」ボタンで追加設定するようです。
ご紹介戴いたページの11.インターネット接続ファイアウォール詳細設定の「サービス」設定
になると思いますが、入力例より上欄より、
名称
192.168.1.* <-LAN内で使うプライベートIPアドレス
53
53
と設定してみましたが「53は既に使われている」とエラーとなり追加出来ませんでした。

ICFをLAN内で使うには何をどう追加設定すれば良いか解りません。


LAN内共有を有効にする2つの方法は。

No.3000 投稿時間:2002年05月10日(Fri) 22:47 投稿者名:水芹 URL:http://www.dream-seed.com

水芹です。

WindowsXPでICFを有効にしていて、LAN内共有を有効にしたい場合、2つの方法をとることが出来ます。

1.ICFでNetBIOS関連のポートに穴を開ける。
ポート135~139、445(TCP/UDPの両方)を開放する必要があります。
この方法を取った場合、ICFを利用するメリットは半減すると言っても過言ではないです。

2.LAN共有にはNetBEUIを使用する。
NetBEUIはルーターを越えることが出来ないので比較的安全にLANで共有が出来ます。
この場合、ICFの設定は変更する必要がありませんが、XPはデフォルトでNetBEUIがインストールされないので、
別途CDからインストールする必要があります。
インストール方法は、
http://www.zdnet.co.jp/help/tips/windows/w0369.html
等を参照してください。
また、クライアント機にもNetBEUIを設定する必要があります。

どちらかといえば、2.の設定の方が安全です。1.の場合、ルーターで135~139、445を塞がないと玄関を開けっ放しに
しているようなものでとても危険です。


ありがとうございます。続きは下のツリーに書かせてもらいます。

No.3005 投稿時間:2002年05月11日(Sat) 09:40 投稿者名:伊藤淳 URL:

早速ありがとうございます。

> WindowsXPでICFを有効にしていて、LAN内共有を有効にしたい場合、2つの方法をとることが出来ます。
>
> 1.ICFでNetBIOS関連のポートに穴を開ける。
> ポート135~139、445(TCP/UDPの両方)を開放する必要があります。
> この方法を取った場合、ICFを利用するメリットは半減すると言っても過言ではないです。
そうですか。(^_^;) 続きは下の鷹巣さんのツリーに書かせてもらいます。m(__)m

> 2.LAN共有にはNetBEUIを使用する。
> NetBEUIはルーターを越えることが出来ないので比較的安全にLANで共有が出来ます。
> この場合、ICFの設定は変更する必要がありませんが、XPはデフォルトでNetBEUIがインストールされないので、
現在組んでいるTCP/IPはそのままで、NetBEUIを追加するだけで良いのですね。
Windows2000を機会にこれからの事を考えて、NetBEUIからTCP/IPに切り替えてしまったのですが...(^_^;)


ファイル共有の使用ポート番号は。

No.3001 投稿時間:2002年05月10日(Fri) 23:00 投稿者名:鷹の巣 URL:http://sakaguch.com/

> もう一つ紹介戴いたXPのネットワークとインターネット接続(ICF)についてお尋ね致します。
>
> ICFを設定したら他のPCからLANアクセスできなくなってしまいました。
>
> Windows XP.FAQ の「他の PC と接続できません」に、
> XP標準のファイアウォールや他の市販ファイアウォールなどの機能を有効にし
> てるとLANの共有ができなくなることがある。ファイアウォールの設定を変更す
> るか無効化する。
> 、と書かれいました。
>
> ICFでのLANで必要となるポートは、同詳細設定の「追加」ボタンで追加設定するようです。
> ご紹介戴いたページの11.インターネット接続ファイアウォール詳細設定の「サービス」設定
> になると思いますが、入力例より上欄より、
> 名称
> 192.168.1.* <-LAN内で使うプライベートIPアドレス
> 53
> 53
> と設定してみましたが「53は既に使われている」とエラーとなり追加出来ませんでした。


53番は、LAN内のDNSサーバーがある場合ですから、閉めておいて下さい。(追加しなくても良いです。)


> ICFをLAN内で使うには何をどう追加設定すれば良いか解りません。


手順B.ルータ使用時のルータの設定
http://sakaguch.com/Router.html
の-表B1- パケットフィルタリングでしゃ断すべきサービスポート番号一覧
をご覧下さい。137,138,139,445がファイル共有の使用ポート番号です。
これらのポート番号を開放する場合は、必ず、ルータ等でインターネット側からのアクセスをしゃ断して下さい。


# 最近のウィルスやトロイの木馬などへの感染を考えますとクライアント機から感染し、サーバー機が次に狙われるというパターンも
# 十分考えられます。従って、このサイトでは、ファイル共有を推奨していません。


SOHOを対象にしているのかファイル共有を前提に書かれてます。

No.3006 投稿時間:2002年05月11日(Sat) 10:04 投稿者名:伊藤淳 URL:

早速ありがとうございます。

> 53番は、LAN内のDNSサーバーがある場合ですから、閉めておいて下さい。(追加しなくても良いです。)
そうでしたか。DynamicDNSの場合は必要ないのですね。

> の-表B1- パケットフィルタリングでしゃ断すべきサービスポート番号一覧
> をご覧下さい。137,138,139,445がファイル共有の使用ポート番号です。
これらをICFで追加設定すれば良いのですね。
> これらのポート番号を開放する場合は、必ず、ルータ等でインターネット側からのアクセスをしゃ断して下さい。
これらをルータでインターネットから遮断すれば良いのですね。

一様段取りは解ったのですが、具体的な設定等はこれから試行することになるでしょう。(^_^;)
ネットで得た情報によると、Norton Internet Securityはこれらを自動でやってくれるようで、
LANと混在する場合には便利なようです。

> # 十分考えられます。従って、このサイトでは、ファイル共有を推奨していません。
WebサーバーとLANサーバーは混在しないほうが良いのでしょうか?。

購入した書籍や他の雑誌なのでは、SOHOを対象にしているのか混在を前提に書かれてます。
同じネットワーク内に置いたほうが便利だと思いますが、セキュリティ面で分けた方が良いのでしょうか?。


利便性を求めるとセキュリティが甘くなります。

No.3007 投稿時間:2002年05月11日(Sat) 12:41 投稿者名:鷹の巣 URL:http://sakaguch.com/

> 一様段取りは解ったのですが、具体的な設定等はこれから試行することになるでしょう。(^_^;)
> ネットで得た情報によると、Norton Internet Securityはこれらを自動でやってくれるようで、
> LANと混在する場合には便利なようです。


二重にしておいた方が良いと思います。


> > # 十分考えられます。従って、このサイトでは、ファイル共有を推奨していません。
> WebサーバーとLANサーバーは混在しないほうが良いのでしょうか?。
>
> 購入した書籍や他の雑誌なのでは、SOHOを対象にしているのか混在を前提に書かれてます。
> 同じネットワーク内に置いたほうが便利だと思いますが、セキュリティ面で分けた方が良いのでしょうか?。


利便性を求めるとセキュリティが甘くなります。どのあたりで利便性とのバランスを取るかということになりますと、
個人差がありますので、明言はできません。
http://sakaguch.com/ServerQA100.html
のQ36とQ37とQ45あたりが私の考えです。


複数ユーザー(アカウント)登録とその専用フォルダーの作成です。

No.3008 投稿時間:2002年05月11日(Sat) 15:04 投稿者名:伊藤淳 URL:

> 二重にしておいた方が良いと思います。
そうですか~。楽をするとしっぺ返しがきますね。
もう一度、http://sakaguch.com/Router.html を読させてもらいます。


> のQ36とQ37とQ45あたりが私の考えです。
ありがとうございます。全て読まさせて戴きました。

訪問台帳に書かしてもらった、雷電FTPDの設定ですが、なかなか思うように設定できないです。
やりたいことは、複数ユーザー(アカウント)登録とその専用フォルダーの作成です。(^_^;)


頑張れRaidenFTPD(脱線)

No.3009 投稿時間:2002年05月11日(Sat) 16:33 投稿者名:rh_eternal URL:

はじめまして、rh_eternalです。

> 訪問台帳に書かしてもらった、雷電FTPDの設定ですが、なかなか思うように設定できないです。
> やりたいことは、複数ユーザー(アカウント)登録とその専用フォルダーの作成です。(^_^;)

僕もRaidenFTPDを数日前に試しにインストールしてました。
フリーでレジューム対応のFTPDってことで飛びついたのです。
でも、現在使用中のWarFTPDと比べるとバーチャルファイルシステムが使いにくいですね。
他は文句なしなんですが…難しいところです。


書籍推薦のRaidenFTPDを使って行きたいと思います。

No.3013 投稿時間:2002年05月11日(Sat) 20:50 投稿者名:伊藤淳 URL:

励ましありがとうございます。

> > やりたいことは、複数ユーザー(アカウント)登録とその専用フォルダーの作成です。(^_^;)
> 僕もRaidenFTPDを数日前に試しにインストールしてました。
先ずは複数ユーザー(アカウント)登録をしたいのですがどうしても出来ません。

複数アカウントを登録しようとメニューのユーザーとグループを起動してユー
ザーの追加ボタンを押してもユーザーアカウントマネージメントの名前が空欄に
ならず追加することができません。
それともユーザー毎にファイルを作るのでしょうか?。

>フリーでレジューム対応のFTPDってことで飛びついたのです。
良かったらこのレジューム対応どのような機能なのか教えて戴けないでしょうかね。

> 他は文句なしなんですが…難しいところです。
数あるホームサーバー公開書籍の中から選んで始めました。
だからその書籍推薦のRaidenFTPDを使って行きたいと思います。


[サーバー名].vfsの内容を見せて下さい。

No.3015 投稿時間:2002年05月11日(Sat) 22:33 投稿者名:鷹の巣 URL:http://sakaguch.com/

> 先ずは複数ユーザー(アカウント)登録をしたいのですがどうしても出来ません。
>
> 複数アカウントを登録しようとメニューのユーザーとグループを起動してユー
> ザーの追加ボタンを押してもユーザーアカウントマネージメントの名前が空欄に
> ならず追加することができません。
> それともユーザー毎にファイルを作るのでしょうか?。


直接雷電FTPDがインストールされているフォルダ内の[サーバー名].vfsの内容を見せて下さい。


下記の管理ファイルがあります。

No.3030 投稿時間:2002年05月12日(Sun) 11:46 投稿者名:伊藤淳 URL:

> 直接雷電FTPDがインストールされているフォルダ内の[サーバー名].vfsの内容を見せて下さい。
.vsfはバーチャルファイルシステムで使うファイルですね。下記の三つのファイルがあります。
AOI FTP Server.vfs
c:\_VFtpdRoot|/|default|default|754|r|0|0|0|0|0|0|0|0|
RaidenFTPD32.vfs
c:\_VFtpdRoot|/|default|default|754|r|0|0|0|0|0|0|0|0|
default.vfs
c:\_VFtpdRoot|/|atsushi|default|754|r|0|0|0|0|0|0|0|0|

他に下記の管理ファイルがあります。
AOI FTP Server.ftpd,RaidenFTPD32.ftpd,default.ftpd
default.user,atsushi.user,aoi.user,default.allow
まだ上記管理ファイルの関連が良く解りません。

FTPサーバからAOI FTP Server.ftpdを開くと名前:AOI FTP Serverが登録されている。
でもいつの間にか名前:RaidenFTPD32に変わってしまいます。(?_?)

ユーザーとグループから*.userを開とdefault.allowの選択を求められる。
ここではdefault.userを開いてます。atsushiとdefaultの二人が登録されている。
atsushi.userを開らくと、atsushi一人が登録されている。
ここでユーザー追加ボタンを押しても追加出来ない、ファイル新規作成でユーザー毎の
登録ファイルを作るのか解らない。

バーチャルファイルシステムからAOI FTP Server.vfsを開くと*.userの選択を求められる。
ここでdefault.userを開くと、atsushiとdefaultの二人が登録されている。
今回鷹巣さんから.vfsの内容を見たいとおしゃられましたが、複数ユーザー(アカウント)登録
と直接関係あるのでしょうか?。

求められた.vfs以外もアップしましたが、必要の無い部分があったら無視して下さい。
もう二週間も上記三つの管理ファイルと格闘してます。(-_-;)


原点に戻って、一からやり直した方が良いと思います。

No.3037 投稿時間:2002年05月12日(Sun) 16:13 投稿者名:鷹の巣 URL:http://sakaguch.com/

> > 直接雷電FTPDがインストールされているフォルダ内の[サーバー名].vfsの内容を見せて下さい。
> .vsfはバーチャルファイルシステムで使うファイルですね。下記の三つのファイルがあります。
> AOI FTP Server.vfs
> c:\_VFtpdRoot|/|default|default|754|r|0|0|0|0|0|0|0|0|
> RaidenFTPD32.vfs
> c:\_VFtpdRoot|/|default|default|754|r|0|0|0|0|0|0|0|0|
> default.vfs
> c:\_VFtpdRoot|/|atsushi|default|754|r|0|0|0|0|0|0|0|0|


※1
同じフォルダに「AOI FTP Server.vfs」と「RaidenFTPD32.vfs」の名前が割り当てられているのは、おかしいですね。
割り当てフォルダを変えるか、「RaidenFTPD32.vfs」を削除したらどうでしょう。


ここに「c:\home\%S| /Personal Storage|%S|%g|700|r」の説明があります。
http://www.raidenftpd.com/en/raiden-ftpd-doc/help-homedir-jpn.html
%S はログインしたユーザー名が入った変数ということですから、
c:\home\usr1\Personal Storage\
c:\home\usr2\Personal Storage\
c:\home\usr3\Personal Storage\
というユーザーフォルダがある場合、usr1、usr2、usr3の三名が各々のユーザーフォルダのオーナー(所有者)になれるみたいですね。
ユーザーを追加すると自動的にフォルダが出来るのか、先にフォルダを作成しとかないとユーザーが追加できないのかは、不明ですが。
(インストール時以外は、自動的にフォルダは生成されないのでは?)


> 他に下記の管理ファイルがあります。
> AOI FTP Server.ftpd,RaidenFTPD32.ftpd,default.ftpd


これらは、バーチャルファイルシステム下で独立して稼動するftp daemonでしょうね。
通常は、一つから始めるべきだとは、思いますが。


> default.user,atsushi.user,aoi.user,default.allow


これらは、よく分かりませんが、ユーザー単位の設定ファイルのようですね。
グループ単位の設定ファイルかも知れませんが?default.allowは、アクセスの許可を設定するファイルだと思います。


> FTPサーバからAOI FTP Server.ftpdを開くと名前:AOI FTP Serverが登録されている。
> でもいつの間にか名前:RaidenFTPD32に変わってしまいます。(?_?)


※1に同じだからでは?


> ユーザーとグループから*.userを開とdefault.allowの選択を求められる。
> ここではdefault.userを開いてます。atsushiとdefaultの二人が登録されている。
> atsushi.userを開らくと、atsushi一人が登録されている。
> ここでユーザー追加ボタンを押しても追加出来ない、ファイル新規作成でユーザー毎の
> 登録ファイルを作るのか解らない。


フォルダを先に作成しておけば、ユーザーの追加ができるかも?


> バーチャルファイルシステムからAOI FTP Server.vfsを開くと*.userの選択を求められる。
> ここでdefault.userを開くと、atsushiとdefaultの二人が登録されている。
> 今回鷹巣さんから.vfsの内容を見たいとおしゃられましたが、複数ユーザー(アカウント)登録
> と直接関係あるのでしょうか?。


バーチャルファイルシステムのフォルダとユーザー用フォルダが重複しているので、変になっているのでは?


> 求められた.vfs以外もアップしましたが、必要の無い部分があったら無視して下さい。


情報は、沢山書いて頂いた方が良いですから、決して無視は致しません。


> もう二週間も上記三つの管理ファイルと格闘してます。(-_-;)


原点に戻って、一からやり直した方が良いと思います。
特に「AOI FTP Server」等のバーチャルファイルシステムは、「RaidenFTPD32」の設定とユーザー追加の後に実施されたら如何でしょう。
どの道、インターネット側からアクセスする接続ホスト名は、ftp.example.comの様なイメージでしょうし、
ブラウザから、anomymous FTP Server にアクセスする時もftp://ftp.example.com/の様なイメージでしょうから。


もう一度原点に戻ってやり直して見ます。

No.3040 投稿時間:2002年05月12日(Sun) 19:48 投稿者名:伊藤淳 URL:

色々と検証戴きありがとうございます。もう一度原点に戻ってやり直して見ます。

現在ユーザー一人(atsushi)の登録と外部からのアクセスには成功したのですが、複数ユーザー(アカウント)の登録と外部からのアクセスが出来ないでおります。
最終的には、バーチャルファイルシステムを駆使して、ユーザー毎の専用フォルダーを作りたいと思っておりますが、それには先ず複数アカウントの登録を行わなければならないのではないかと格闘しております。

> ※1
> 同じフォルダに「AOI FTP Server.vfs」と「RaidenFTPD32.vfs」の名前が割り当てられているのは、おかしいですね。
> 割り当てフォルダを変えるか、「RaidenFTPD32.vfs」を削除したらどうでしょう。
行って見ます。

> ここに「c:\home\%S| /Personal Storage|%S|%g|700|r」の説明があります。
> http://www.raidenftpd.com/en/raiden-ftpd-doc/help-homedir-jpn.html
バーチャルファイルシステムと複数ユーザー(アカウント)登録とは関連があいのでしょうかね。
先ずは複数ユーザーを登録してそのアカウントで、c:\_VFtpdRootへのアクセスが可能になってから
バーチャルファイルシステムでユーザー毎の専用フォルダーを設定しようとしています。

> %S はログインしたユーザー名が入った変数ということですから、
このような変数を使うとユーザー毎に入力する手間が省けるようですね。
このバーチャルファイルシステムの設定を後回しにして、先ずは複数ユーザーの登録に専念しているのでがいけないのでしょうかね。

> ユーザーを追加すると自動的にフォルダが出来るのか、先にフォルダを作成しとかないとユーザーが追加できないのかは、不明ですが。
今、c:\_VFtpdRootの下にatsushiとaoiの二つのフォルダーを作ってあります。

> > AOI FTP Server.ftpd,RaidenFTPD32.ftpd,default.ftpd
> これらは、バーチャルファイルシステム下で独立して稼動するftp daemonでしょうね。
> 通常は、一つから始めるべきだとは、思いますが。
これもAOI FTP Serverファイル一つにしてみます。

> > default.user,atsushi.user,aoi.user,default.allow
> これらは、よく分かりませんが、ユーザー単位の設定ファイルのようですね。
> グループ単位の設定ファイルかも知れませんが?default.allowは、アクセスの許可を設定するファイルだと思います。
これらのファイルの役割と関連が良く解りません。

> > FTPサーバからAOI FTP Server.ftpdを開くと名前:AOI FTP Serverが登録されている。
> > でもいつの間にか名前:RaidenFTPD32に変わってしまいます。(?_?)
> ※1に同じだからでは?
AOI FTP Serverファイル一つにしてみます。

> > ユーザーとグループから*.userを開とdefault.allowの選択を求められる。
> > ここではdefault.userを開いてます。atsushiとdefaultの二人が登録されている。
> > atsushi.userを開らくと、atsushi一人が登録されている。
> > ここでユーザー追加ボタンを押しても追加出来ない、ファイル新規作成でユーザー毎の
> > 登録ファイルを作るのか解らない。
> フォルダを先に作成しておけば、ユーザーの追加ができるかも?
c:\_VFtpdRootの下に作ってあります。

> > バーチャルファイルシステムからAOI FTP Server.vfsを開くと*.userの選択を求められる。
> > ここでdefault.userを開くと、atsushiとdefaultの二人が登録されている。
> > 今回鷹巣さんから.vfsの内容を見たいとおしゃられましたが、複数ユーザー(アカウント)登録
> > と直接関係あるのでしょうか?。
> バーチャルファイルシステムのフォルダとユーザー用フォルダが重複しているので、変になっているのでは?
今一この辺の関係が良く理解出来てないです。ご紹介戴いたサイト等をよく読んでやり直してみます。なにか気がついた事があったらお願いします。

> 特に「AOI FTP Server」等のバーチャルファイルシステムは、「RaidenFTPD32」の設定とユーザー追加の後に実施されたら如何でしょう。
一旦、全ての.vfsファイルを削除してみます。

> どの道、インターネット側からアクセスする接続ホスト名は、ftp.example.comの様なイメージでしょうし、
> ブラウザから、anomymous FTP Server にアクセスする時もftp://ftp.example.com/の様なイメージでしょうから。
一番最初はこの形式でアクセス出来てのですが、今はatsushi@ftp.aoixxxx.comでしかアクセスできません。

今度は、新規に「雷電FTPDの設定について」をアップしますので、その時は新しいツリーで宜しくお願致します。m(__)m


ユーザの追加方法

No.3057 投稿時間:2002年05月13日(Mon) 11:47 投稿者名:rh_eternal URL:

こんにちは、rh_eternalです。
少し遅くなってしまいました。

> 複数アカウントを登録しようとメニューのユーザーとグループを起動してユー
> ザーの追加ボタンを押してもユーザーアカウントマネージメントの名前が空欄に
> ならず追加することができません。
> それともユーザー毎にファイルを作るのでしょうか?。

この辺、ちょっとユーザインタフェースがややこしいですね。
僕も最初戸惑いましたが、[追加]を押すのは設定を記述した後です。
VFSでのパスなどの設定も同じで、
入力欄に表示されている情報は無視して新たに作りたい設定を記述し、
最後に[追加]を押すことでその設定が追加されます。

> >フリーでレジューム対応のFTPDってことで飛びついたのです。
> 良かったらこのレジューム対応どのような機能なのか教えて戴けないでしょうかね。

レジュームというのは、ダウンロード/アップロードを途中で終了したときに、
その続きから再開できるというものです。
僕が現在使っているWarFTPDはこの機能を実装していません。

> 数あるホームサーバー公開書籍の中から選んで始めました。
> だからその書籍推薦のRaidenFTPDを使って行きたいと思います。

頑張ってくださいね、その価値はあると思います。
僕はもうしばらくWarFTPDで頑張ることになりそうです。


default.userに追加して行けば良いのですね。

No.3058 投稿時間:2002年05月13日(Mon) 12:47 投稿者名:伊藤淳 URL:

> 入力欄に表示されている情報は無視して新たに作りたい設定を記述し、
> 最後に[追加]を押すことでその設定が追加されます。
ありがとうございます。追加が出来ました。default.userに追加して行けば良いのですね。

> レジュームというのは、ダウンロード/アップロードを途中で終了したときに、
> その続きから再開できるというものです。
ありがあとうございます。

> 頑張ってくださいね、その価値はあると思います。
> 僕はもうしばらくWarFTPDで頑張ることになりそうです。
rh_eternalさんは、雷電FTPDで私がやりたいこと複数ユーザー登録とその専用フォルダーへのアクセスが
成功しているのでしょうか。

ユーザー(アカウント)aoiが登録できたのですが、ftp://aoi@ftp.aoixxxx.comと入力する
と自動的にftp://atsushi@ftp.aoixxxx.comに変わってしまいました。
まだまだ道のりは遠いです。


削除したはずのatsushiが未だ機能しているようです。

No.3059 投稿時間:2002年05月13日(Mon) 14:19 投稿者名:伊藤淳 URL:

>ユーザー(アカウント)aoiが登録できたのですが、ftp://aoi@ftp.aoixxxx.comと入力する
>と自動的にftp://atsushi@ftp.aoixxxx.comに変わってしまいました。
下記のログから、aoiのパスワードが不正でアクセス出来ないので、atsushiに
切り替わったようです。
61.211.93.92 aoi nogroup 2002/05/13:13:19:25 l "Password incorrect (aoi/)"
61.211.93.92 atsushi default 2002/05/13:13:19:26 l "succeeded"
61.211.93.92 atsushi default 2002/05/13:13:19:28 s "help (custom command)"
パスワードを再確認しても同じでした。
そこで一旦atsushiを削除してみました。
ftp://aoi@ftp.aoixxxx.comでアクセスを試みましたが、FTPフォルダーエラー
「このフォルダにアクセスできません。...」
詳細
220


530 Login incorrect for atsushi
となにやら削除したはずのatsushiが未だ機能しているようです。


複数ユーザの設定例

No.3060 投稿時間:2002年05月13日(Mon) 15:48 投稿者名:rh_eternal URL:

お疲れ様です、rh_eternalです。

> rh_eternalさんは、雷電FTPDで私がやりたいこと複数ユーザー登録とその専用フォルダーへのアクセスが
> 成功しているのでしょうか。

伊藤淳さんが意図しておられる事と同じかどうか少し自信がないのですが、
いちおう複数ユーザの登録、それぞれの専用フォルダへのアクセスは成功しています。
RaidenFTPDのHELP「Q : RaidenFTPDでユーザー毎にホームディレクトリを設定するには ?」も参考にしました。

[HELPの記述] c:\home\%S|/Personal Storage|%S|%g|700|r
[設定例] D:\Temp\User\%S|/|%S|%g|700|r

このようにvfsファイルにftpのルート要素を記述することにより、
ユーザがログインすると専用ディレクトリにアクセスすることができます。
ただし、事前にD:\Temp\Userの下にユーザ名と同じ名前のフォルダが必要です(設定例の場合)

> そこで一旦atsushiを削除してみました。
> ftp://aoi@ftp.aoixxxx.comでアクセスを試みましたが、FTPフォルダーエラー
> 「このフォルダにアクセスできません。...」
> 詳細
> 220
> ・
> ・
> 530 Login incorrect for atsushi
> となにやら削除したはずのatsushiが未だ機能しているようです。

設定変更後、一度サーバを再起動するか、
設定を再読込しておられますでしょうか?
変更を保存しただけでは稼動中のサーバには反映されません。
もう少しだと思うんで、頑張ってくださいね

# 最近鷹の巣さんのページを開くときにDNSエラーをやたら食らってしまいます。僕だけでしょうか?
# 今も13時過ぎから15時過ぎまでDNSエラーで繋がりませんでした。


また振り出しに戻っただけです。

No.3061 投稿時間:2002年05月13日(Mon) 16:32 投稿者名:伊藤淳 URL:

> 伊藤淳さんが意図しておられる事と同じかどうか少し自信がないのですが、
> いちおう複数ユーザの登録、それぞれの専用フォルダへのアクセスは成功しています。
そうですか。がんばってみたいと思います。

ユーザ登録とバーチャルファイルシステムの設定は別物という認識で、先ずは複数ユーザー登録に専念しています。

> > そこで一旦atsushiを削除してみました。
> > ftp://aoi@ftp.aoixxxx.comでアクセスを試みましたが、FTPフォルダーエラー
> 設定変更後、一度サーバを再起動するか、
> 設定を再読込しておられますでしょうか?
> 変更を保存しただけでは稼動中のサーバには反映されません。
はい行っています。

先ずは複数ユーザーを登録してそのユーザーアカウントで、c:\_VFtpdRootにアクセス出来るようにするのが、
先決かと格闘しております。
default.userファイルへ複数ユーザー登録で良いのですね。
再度そのファイルへatsushiを登録したらアクセス出来るようになりましたが、また振り出しに戻っただけです。

> もう少しだと思うんで、頑張ってくださいね
ありがとうございます。

> # 今も13時過ぎから15時過ぎまでDNSエラーで繋がりませんでした。
その時間帯にはアクセスしてないですが、この10日から頻繁にアクセスしてますがエラーにはなりませんでした。


自己レス追加情報

No.3063 投稿時間:2002年05月13日(Mon) 17:14 投稿者名:伊藤淳 URL:

自己レス追加情報
> 再度そのファイルへatsushiを登録したらアクセス出来るようになりましたが、また振り出しに戻っただけです。
ftp://atsushi@ftp.aoixxxx.com ではアクセスできますが、
ftp://aoi@ftp.aoixxxx.com でアクセスするとFTPフォルダーエラーとなります。
詳細:FTPセッションは終了しました。
↑何かヒントになりますでしょうか?。


aoiのパスワードが不正でアクセス出来ない。

No.3066 投稿時間:2002年05月13日(Mon) 18:38 投稿者名:伊藤淳 URL:

自己レス追加情報、ツリーを長くして申し訳ありません。m(__)m

>ftp://aoi@ftp.aoixxxx.com でアクセスするとFTPフォルダーエラー
>詳細:FTPセッションは終了しました。
この場合ログには何も記録されてないです。2clientsがアクセスしているから当然でした。
一回のアクセスで2clientsが接続されるようです?。二つkick userで切断すると接続出来るようになりますが、
IEのアドレスはatsushiに変わってしまいます。これはさらにもう一つユーザーを登録してみましたが同じです。

ftp://aoi@ftp.aoixxxx.comと入力すると自動的に
ftp://atsushi@ftp.aoixxxx.comに変わってしまう。
ログは下記のようで、aoiのパスワードが不正でアクセス出来ないので、atsushiに
切り替わったようです。
61.211.93.92 aoi nogroup 2002/05/13:13:19:25 l "Password incorrect (aoi/)"
61.211.93.92 atsushi default 2002/05/13:13:19:26 l "succeeded"
61.211.93.92 atsushi default 2002/05/13:13:19:28 s "help (custom command)"
パスワードを再確認しても同じでした。


スタートアップリストには起動させたいサーバのみが登録されていますか?

No.3067 投稿時間:2002年05月13日(Mon) 19:45 投稿者名:rh_eternal URL:

お疲れ様です、rh_eternalです。
実はあまりスレッドの隅々まで見たわけではなかったので、
かえって情報を錯綜させるようなレスポンスをつけてしまったかもしれません。

とりあえずお聞きしたいのですが、
スタートアップリストにはちゃんと起動させたいサーバのみが登録されていますでしょうか。
RaidenFTPDサーバとかが残ってませんか?
スタートアップリストはメニューのファイル(F)→スタートアップリストからサーバの追加と削除(A)で確認できます。


使ってないAOI FTP Server.ftpdを削除してみましたが...

No.3068 投稿時間:2002年05月13日(Mon) 20:32 投稿者名:伊藤淳 URL:

> スタートアップリストにはちゃんと起動させたいサーバのみが登録されていますでしょうか。
> RaidenFTPDサーバとかが残ってませんか?
AOI FTP Server.ftpd,RaidenFTPD32.ftpd が残ってました。

今使ってないAOI FTP Server.ftpdを削除してみましたが全く同じでした。
61.211.93.92 aoi nogroup 2002/05/13:20:16:42 l "Password incorrect (aoi/p1982jr1)"
61.211.93.92 atsushi default 2002/05/13:20:16:45 l "succeeded"
61.211.93.92 atsushi default 2002/05/13:20:16:45 s "help (custom command)"

管理ファイルは、default.* 以外は全て削除して最初からセットアップウイザードで再設定*を行いましたところ
RaidenFTPD32.ftpd のみ新たに作られました。今あるdefault.ftpdは、0バイトですが開くとRaidenFTPD32です。
*サーバー名は、デフォルトのRaidenFTPD32のままにしました。


ユーザファイルの更新ミス?

No.3073 投稿時間:2002年05月14日(Tue) 11:13 投稿者名:rh_eternal URL:

おはようございます、rh_eternalです。

> 今使ってないAOI FTP Server.ftpdを削除してみましたが全く同じでした。
> 61.211.93.92 aoi nogroup 2002/05/13:20:16:42 l "Password incorrect (aoi/p1982jr1)"
> 61.211.93.92 atsushi default 2002/05/13:20:16:45 l "succeeded"
> 61.211.93.92 atsushi default 2002/05/13:20:16:45 s "help (custom command)"
>
> 管理ファイルは、default.* 以外は全て削除して最初からセットアップウイザードで再設定*を行いましたところ
> RaidenFTPD32.ftpd のみ新たに作られました。今あるdefault.ftpdは、0バイトですが開くとRaidenFTPD32です。
> *サーバー名は、デフォルトのRaidenFTPD32のままにしました。

改善されませんでしたか…。
となると、今存在しているuserファイルはdefault.userだけということになりますね。
以下の作業を試していただけませんでしょうか

(1)メニューから「セットアップ(S)→ユーザとグループ(U)」とたどり、「ファイル(F)→開く(O)」でdefault.userを開く。
(2)ユーザaoiを表示させて、パスワードを一度消去。
(3)新たにパスワードを設定し、「ユーザの更新」ボタンを押す。
(4)メニューから「ファイル(F)→上書き保存(S)」を実行。
(5)メニューから「ファイル(F)→終了(X)」
(6)THE RAiDEN FTPD SERVER BROWSER画面でRaidenFTPD32の再起動を行う。
(7)ブラウザからアカウント「aoi」でアクセス。

設定関連のユーザインタフェースがややこしいため、
パスワードがうまく設定されなかったのではと思っているのですが…
(アカウント「atsushi」と同じになっているかも)

もしこれでアクセスできなかったらちょっと僕にはお手上げです。
申し訳ないです…。


内容を整理して新しいツリーを立ち上げて見ます。

No.3075 投稿時間:2002年05月14日(Tue) 12:25 投稿者名:伊藤淳 URL:

>(1)メニューから「セットアップ(S)→ユーザとグループ(U)」とたどり、「ファイル(F)→開く(O)」でdefault.userを開く。
この時にdefault.allow ファイルを開くように求められます。このファイルの中身は空です。

>(2)ユーザaoiを表示させて、パスワードを一度消去。
>(3)新たにパスワードを設定し、「ユーザの更新」ボタンを押す。
>(4)メニューから「ファイル(F)→上書き保存(S)」を実行。
>(5)メニューから「ファイル(F)→終了(X)」
何度も行ったのですが...。

>(6)THE RAiDEN FTPD SERVER BROWSER画面でRaidenFTPD32の再起動を行う。
<未登録のシェアウェアバージョン> RaidenFTPD 管理画面ですね。
同スタートアップリストにRaidenFTPD.ftpd 一つが登録されていることを確認すれば良いのですね。

>(7)ブラウザからアカウント「aoi」でアクセス。
ftp://aoi@ftp.aoixxxx.com でアクセスしたが全く同じです。
この時IEのステータスバーのユーザー:がaoiからatsushiに変わってしまいます。

>設定関連のユーザインタフェースがややこしいため、
>パスワードがうまく設定されなかったのではと思っているのですが…
>(アカウント「atsushi」と同じになっているかも)
default.user
default:2::default:1:0:0:0:0:0:0:0::jpn:65404:0.00:0:0
atsushi:2::default:1:0:0:0:0:1:19:1049::jpn:4781:0.00:0:0
aoi:2::default:1:0:0:0:0:1:19:1049::jpn:65404:0.00:0:0

>もしこれでアクセスできなかったらちょっと僕にはお手上げです。
>申し訳ないです…。
そうですか。大変お世話になりました。ありがとうございました。

61.211.93.92 aoi nogroup 2002/05/14:11:54:31 l "Password incorrect (aoi/p1982jr1)"
61.211.93.92 atsushi default 2002/05/14:11:54:33 l "succeeded"
ログから、aoiのパスワードが不正でアクセス出来ないので、atsushiに切り替わってしまうようです。
せっかく現象が究明出来たので、内容を整理して新しいツリーを立ち上げて見ます。


Re:インターネット接続ファイアウォール(ICF)&Norton Personal Firewall

No.3085 投稿時間:2002年05月15日(Wed) 10:12 投稿者名:伊藤淳 URL:

古いツリーを引きずりだして申し訳ないですが...。

> > ICFをLAN内で使うには何をどう追加設定すれば良いか解りません。

> 手順B.ルータ使用時のルータの設定
> http://sakaguch.com/Router.html
> の-表B1- パケットフィルタリングでしゃ断すべきサービスポート番号一覧
> をご覧下さい。137,138,139,445がファイル共有の使用ポート番号です。
> これらのポート番号を開放する場合は、必ず、ルータ等でインターネット側からのアクセスをしゃ断して下さい。

こんな情報がありましたが「仕様」だそうです。
http://support.microsoft.com/default.aspx?scid=http%3a%2f%2fwww.microsoft.com%2fJAPAN%2fsupport%2fkb%2farticles%2fjp298%2f8%2f04.asp
そのポートを開く方法も紹介されてましたが、今一実行に踏み切れません。

それより、Norton Personal Firewall を使ったほうが楽なんでしょうか?。
(私は未だウィスルチェックソフトを持ってないので、このさいNortonを購入しようと思ってます)


|目次|掲示板|過去ログ目次|▲頁先頭|