Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    ACESSO FTP

    Portuguese
    10
    23
    5.1k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rvl
      last edited by

      Bom dia Pessoal!

      tenho um ftp interno aqui e estou tentando libera-lo externo, na verdade a liberação deu certo consigo dar um telnet na porta liberada e responde, porém quando tento acesso por web ou pelo FILEZILLA apresenta a mensagem que segue abaixo.

      Alguem sabe me dizer se é um problema no firewall?

      Resposta: 227 Entering Passive Mode (192,168,0,2,218,4).
      Estado: O servidor enviou uma resposta passiva com um endereço não roteável. Usando o endereço do servidor como alternativa.
      Comando: LIST
      Resposta: 150 Opening BINARY mode data connection.
      Erro: A conexão excedeu limite de tempo
      Erro: Falha na obtenção da lista de pastas

      1 Reply Last reply Reply Quote 0
      • R
        rvl
        last edited by

        Segue print da tela do filezilla…

        print.png_thumb
        print.png

        1 Reply Last reply Reply Quote 0
        • V
          victorfmaraujo
          last edited by

          Você possui mais de um link de internet?

          1 Reply Last reply Reply Quote 0
          • R
            rvl
            last edited by

            nao apenas 1 link, no caso se eu libero o servidor na porta 21 funciona, porem se eu tento mascarar a porta nao funciona….

            1 Reply Last reply Reply Quote 0
            • M
              marcosmoya18
              last edited by

              tentou fazer nat?

              1 Reply Last reply Reply Quote 0
              • R
                rvl
                last edited by

                Sim na NAT nao funciona, e se libera direto na porta 21 funciona.

                1 Reply Last reply Reply Quote 0
                • V
                  victorfmaraujo
                  last edited by

                  Vá até system > advanced > system Tunables

                  Localize a opção debug.pfftpproxy

                  altere o valor de 0 para 1.

                  não sei se irá funcionar, mas teste aí.

                  Obs, sua regra de Nat está correta né?  em Destination port está a porta que vc quer usar para mascarar (Ex: 20000) e redirecionando para o IP de seu FTP (Ex: 192.168.0.2  na porta 21)

                  Obs:  também deve direcionar a porta 20

                  abçs

                  1 Reply Last reply Reply Quote 0
                  • marcellocM
                    marcelloc
                    last edited by

                    Já pensou em pesquisar no fórum sobre conexão de ftp e /ou como o protocolo ftp funciona?

                    Existem vários e vários tópicos sobre o mesmo assunto.

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • R
                      rvl
                      last edited by

                      Victor irei testar a sua dica, obrigado!

                      Marcelloc irei pesquisar nao fiz uma pesquisa a fundo, obrigado!

                      abraços,

                      Renan

                      1 Reply Last reply Reply Quote 0
                      • machadomallM
                        machadomall
                        last edited by

                        Olá Pessoal,

                        Eu estou com problemas no NAT, eu fiz o update da versão 2.1.5 para 2.2.6 e vários NATs parou de funcionar, em especial o NAT do FTP.
                        Minhas regras são as mesmas da versão 2.1.5, mas algumas não funciona como o ftp por exemplo.

                        Reply: 227 Entering Passive Mode
                        Error: Server returned unroutable private IP address in PASV reply

                        Já procurei aqui no fórum, Como o Marcello Disse, tem vários assuntos, mas, não consegui entender.
                        Não uso Proxy nesse Firewall
                        Tenho no servidor Windows o Filezilla Server.

                        Abraços.

                        Márcio Machado
                        Analista de Suporte Técnico
                        Brasília-DF

                        1 Reply Last reply Reply Quote 0
                        • S
                          Sorriso
                          last edited by

                          Achei esse link que pode te ajudar:

                          http://www.proftpd.org/docs/howto/NAT.html

                          Principalmente este trecho do texto:

                          
                          However, one big problem still exists. The passive FTP connections will use ports from 1024 and up, which means that you must forward all ports 1024-65535 from the NAT to the FTP server! And you have to allow many (possibly) dangerous ports in your firewalling rules! Not a good situation. For a good description of active versus passive FTP data transfers, see:
                          
                            http://slacksite.com/other/ftp.html
                          To resolve this, simply use the PassivePorts directive in your proftpd.conf to control what ports proftpd will use for its passive data transfers:
                            PassivePorts 60000 65535	# These ports should be safe...
                          
                          

                          Verifica quais são as portas passivas configuradas no seu Filezilla e crie regras de NAT dessas portas apontando para o seu servidor.

                          https://wiki.filezilla-project.org/Network_Configuration

                          1 Reply Last reply Reply Quote 0
                          • machadomallM
                            machadomall
                            last edited by

                            Olá Pessoal,
                            ##RESOLVIDO## Para o meu caso!

                            Foi só criar as regras corretas e configurar as Port Range no Servidor ftp.

                            Abraço a todos.

                            FtpPassiveMode.JPG
                            FtpPassiveMode.JPG_thumb

                            Márcio Machado
                            Analista de Suporte Técnico
                            Brasília-DF

                            1 Reply Last reply Reply Quote 0
                            • T
                              tomaswaldow
                              last edited by

                              Deixar todo esse range de portas abertas não me parece boa pratica de segurança.

                              Tente instalar o pacote FTP Proxy Client, ative e selecione a interface LAN, desative as regras de NAT e faça o teste.

                              Tomas @ 2W Consultoria

                              1 Reply Last reply Reply Quote 0
                              • S
                                Sorriso
                                last edited by

                                @Tomas:

                                Deixar todo esse range de portas abertas não me parece boa pratica de segurança.

                                Tente instalar o pacote FTP Proxy Client, ative e selecione a interface LAN, desative as regras de NAT e faça o teste.

                                No caso do Márcio foram somente 3 portas altas, então creio que não tenha tanto problema de segurança. O redirecionamento da porta 21 é muito mais crítico em termos de segurança do que essas portas altas.

                                Mas têm a opção de utilizar o modo ativo no client FTP, porém o server deve suportar. Mas há alguns pontos negativos. A melhor opção seria o modo passivo mesmo.

                                http://www.slacksite.com/other/ftp.html

                                1 Reply Last reply Reply Quote 0
                                • machadomallM
                                  machadomall
                                  last edited by

                                  Pessoal,
                                  Obrigado pela sugestão, eu também que não seria uma boa pratica criar um NAT com essas portas.

                                  Tem alguma configuração especial pra ser feito no FTP Client Proxy? Ou apenas as opções de ativar e selecione a interface LAN?

                                  Pra min não funcionou.

                                  Obrigado a todos.

                                  Márcio Machado
                                  Analista de Suporte Técnico
                                  Brasília-DF

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    Sorriso
                                    last edited by

                                    @Márcio:

                                    Pessoal,
                                    Obrigado pela sugestão, eu também que não seria uma boa pratica criar um NAT com essas portas.

                                    Tem alguma configuração especial pra ser feito no FTP Client Proxy? Ou apenas as opções de ativar e selecione a interface LAN?

                                    Pra min não funcionou.

                                    Obrigado a todos.

                                    No caso do FTP Client Proxy, vc deverá ativar na interface WAN.

                                    1 Reply Last reply Reply Quote 0
                                    • T
                                      tomaswaldow
                                      last edited by

                                      Depende, no meu caso o servidor é externo, e então o trafego vem da LAN, ativo na LAN.

                                      Se é NAT para um servidor interno vale o teste, nunca fiz,

                                      Tomas @ 2W Consultoria

                                      1 Reply Last reply Reply Quote 0
                                      • reginaldo_barretoR
                                        reginaldo_barreto
                                        last edited by

                                        olá amigos,

                                        Estava tudo funcionando, porém após atualizar o FTP travou para os clientes.

                                        Tenho as seguintes regras NAT

                                        If       Proto     Src. addr Src. ports Dest. addr       Dest. ports           NAT IP               NAT Ports
                                        WAN1    TCP/UDP *             *          WAN1 address          21 (FTP)               192.168.0.234         21 (FTP)
                                        WAN1    TCP/UDP *             *                 WAN1 address          990               192.168.0.234         990
                                        WAN1    TCP         *             *                 WAN1 address        51050 - 51100        192.168.0.234         51050 - 51100

                                        Mensagem de erro:
                                        Reply: 227 Entering Passive Mode (192,168,0,234,199,133)
                                        Error: Server returned unroutable private IP address in PASV reply

                                        Não sei mais o que fazer !!!

                                        Reginaldo Barreto

                                        1 Reply Last reply Reply Quote 0
                                        • machadomallM
                                          machadomall
                                          last edited by

                                          Reginaldo,
                                          Você configurou o seu servidor FTP o Passive Mode com essas portas 51050 - 51100?

                                          Exemplo do ProFtp

                                          Habilitando o modo passivo.

                                          pasv_enable=YES
                                          pasv_address=IPMAQUINA onde esta instalado!
                                          pasv_max_port=51100
                                          pasv_min_port=51050

                                          @Reginaldo:

                                          If       Proto     Src. addr Src. ports Dest. addr       Dest. ports           NAT IP               NAT Ports

                                          WAN1    TCP         *             *                 WAN1 address        51050 - 51100        192.168.0.234         51050 - 51100

                                          Márcio Machado
                                          Analista de Suporte Técnico
                                          Brasília-DF

                                          1 Reply Last reply Reply Quote 0
                                          • reginaldo_barretoR
                                            reginaldo_barreto
                                            last edited by

                                            Márcio,

                                            Então efetuei a configuração no filezilla, porém parece não surtir efeito.

                                            Reginaldo Barreto

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.