• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

PFSense 2.0 проблемы с FTP Lan>WAN>Lan трансляцией через нат

Scheduled Pinned Locked Moved Russian
7 Posts 4 Posters 2.1k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • E
    Endimion
    last edited by Aug 22, 2013, 10:32 AM

    Собственно, имеем PF
    Имеем FTP сервер в локалке
    Проброшен 20-21 порт на сервер в локалке
    Из вне все проходит на ура
    ставим NAT reflection в положение enable
    пробуем telnet <wan ip="">21
    получаем ответ от FTP
    пробуем подключаться из FileZilla, IE, и любого другого FTP клиента  получаем отбой
    из логов в подключении FileZilla видим что отбивает при попытке получения каталогов
    Внести записи в DNS  нет возможности
    Но волевым приказом директору необходим доступ именно так
    Что было потеряно про что забыто в данной конфигурации правила ?</wan>

    1 Reply Last reply Reply Quote 0
    • W
      werter
      last edited by Aug 22, 2013, 2:06 PM Aug 22, 2013, 2:03 PM

      1. Сперва настраиваете сам FTP-сервер. Т.е. указываете явным образом какой диапазон портов использовать при пассивном режиме работы (напр., TCP - 9000-9030) . В Filezilla это точно легко настраивается.

      2. Затем пробрасываете на pfsense TCP - 20-21 + выше указанный TCP-диапазон портов на ваш локальный FTP.

      3. Пробуете извне подключиться к вашему FTP в пассивном (!) режиме

      У меня таким образом все работает уже 4-ый год.

      1 Reply Last reply Reply Quote 0
      • E
        Endimion
        last edited by Aug 23, 2013, 4:19 AM

        собственно из вне и работает, не работает изнутри по внешнему IP.

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by Aug 23, 2013, 6:03 AM

          Про Nat Reflection что написано, на какие порты он распространяется? На сколько помню < 1024.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • P
            pigbrother
            last edited by Aug 23, 2013, 10:19 AM

            @dvserg:

            Про Nat Reflection что написано, на какие порты он распространяется? На сколько помню < 1024.

            В настройках написано:
            … Note: Reflection for port forward entries is skipped for ranges larger than 500 ports.

            Не знаю, какой смысл они вкладывают в ranges larger than 500 ports, но  у меня Nat Reflection работает для портов 13хх и 15хх

            1 Reply Last reply Reply Quote 0
            • E
              Endimion
              last edited by Aug 26, 2013, 8:00 AM

              И все же.. может кто скажет где ошибка ? и что мне надо докрутить ?

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by Aug 26, 2013, 8:47 AM

                @Endimion:

                И все же.. может кто скажет где ошибка ? и что мне надо докрутить ?

                Для доступа к FTP через внешний IP сделать правило Out NAT на LAN для вашей подсети
                src addr = lan subnet
                src port = any
                dest addr = WAN IP
                dest port = диапазон служебных портов FTP

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                7 out of 7
                • First post
                  7/7
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                  This community forum collects and processes your personal information.
                  consent.not_received