Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Доступ к FTP серверу в локальной сети извне

    Scheduled Pinned Locked Moved Russian
    28 Posts 5 Posters 8.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      @Serg78:

      dvserg, раз уж пошла такая пьянка, не подскажете как включить FTPHelper в релизе 2.0.2 ?  Галок в сетевых интерфейсах, как в предыдущих версиях Pfsense, нет.

      http://doc.pfsense.org/index.php/2.0_New_Features_and_Changes

      FTP helper now in kernel

      Для отключения
      http://forum.pfsense.org/index.php/topic,51487.msg275398.html#msg275398

      В System > Advanced, System Tunables tab, добавить параметр debug.pfftpproxy=1 для отключения in-kernel proxy.

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • S
        Serg78
        last edited by

        Благодарю.  ;)

        1 Reply Last reply Reply Quote 0
        • S
          Serg78
          last edited by

          Открыл доступ к 20 и 21 портам в PfSense, Port Forward настроен,все равно не могу получить доступ к FTP извне. ???

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @Serg78:

            Открыл доступ к 20 и 21 портам в PfSense, Port Forward настроен,все равно не могу получить доступ к FTP извне. ???

            Попробуйте убрать правила портфорвардинга.
            Вроде-бы достаточно разрешающих правил на FTP порты на WAN (21).
            Я не пробовал, но по идее Хелпер должен слушать их сам, без форвардинга.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • G
              gr0mW
              last edited by

              Почитайте http://www.netpromoter.ru/help-ftp.html. Визуально лучше воспринимаеться процесс работы FTP в зависимости от режима

              UPD: скорее всего не хватает открытых непривелигированых портов

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @gr0mW:

                Почитайте http://www.netpromoter.ru/help-ftp.html. Визуально лучше воспринимаеться процесс работы FTP в зависимости от режима

                Тут вопрос использования встроенного в 2.0.х FTP Helper. В Вики рекомендуют убрать все правила портфорварда для FTP.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • S
                  Serg78
                  last edited by

                  OK dvserg, попробую отпишусь. ;)

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @Serg78:

                    Открыл доступ к 20 и 21 портам в PfSense, Port Forward настроен,все равно не могу получить доступ к FTP извне.
                    –----------
                    OK dvserg, попробую отпишусь. ;)

                    Я не дочитал ваши сообщения - вы хотите получить доступ к локальному FTP из-вне…
                    Тогда все правильно - портфорвард + курение ссылки выше от коллеги gr0mW.
                    Извиняюсь.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • D
                      dr.gopher
                      last edited by

                      @Serg78:

                      Открыл доступ к 20 и 21 портам в PfSense, Port Forward настроен,все равно не могу получить доступ к FTP извне. ???

                      Попробуйте так http://www.thin.kiev.ua/router-os/50-pfsense/442-portforward-ftp-.html

                      FAQ PfSense 2.0

                      И не забываем про Adblock дабы не видеть баннеров.

                      И многое другое на www.thin.kiev.ua

                      1 Reply Last reply Reply Quote 0
                      • S
                        Serg78
                        last edited by

                        dvserg, не катит с вышеприведенной ссылкой.

                        dr.gopher, с вашей ссылкой у меня некоторые отличия, FTP сервер находится внутри локальной сети, а клиент подключается к нему из WAN. С вашей ссылкой отличие принципиальное, или подойдет к моей ситуации ?

                        1 Reply Last reply Reply Quote 0
                        • G
                          gr0mW
                          last edited by

                          Для пассивного режима работы
                          Firewall: NAT: Port Forward
                          WAN TCP * * WAN address 21 (FTP) 192.168.X.Y 21 (FTP)
                          Firewall: Rules
                          WAN

                          • TCP * * 192.168.X.Y 21 (FTP) * none
                          • TCP * * 192.168.X.Y 40000 - 40050 * none   (пример:порты для передачи данных настроенные в ftp servere)

                          Активный режим
                          Firewall: NAT: Port Forward
                          WAN TCP * * WAN address 21 (FTP) 192.168.X.Y 21 (FTP)
                          Firewall: Rules
                          WAN

                          • TCP * * 192.168.X.Y 21 (FTP) * none
                            LAN
                          • TCP 192.168.X.Y 20 * * * none   ( если на отдачу открыто все то это правило не надо)

                          Еще одна ссылка для понимания работы FTP http://thetech.com.ua/?p=1668

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.