Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Regola FTP

    Scheduled Pinned Locked Moved Italiano
    13 Posts 3 Posters 3.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      lucio52
      last edited by

      Vorrei fornire un'ulteriore indicazione accedendo con filezilla cliente mi viene restituito questo messaggio

      Stato: Server non sicuro, non supporta FTP su TLS.
      Stato: Connesso
      Stato: Lettura elenco cartelle…
      Comando: PWD
      Risposta: 257 "/" is the current directory
      Comando: TYPE I
      Risposta: 200 Type set to I
      Comando: PASV
      Risposta: 227 Entering Passive Mode (95,242,233,156,128,1).
      Comando: MLSD
      Errore: Timeout connessione dopo 20 secondi di inattività
      Errore: Non è stato possibile leggere il contenuto della cartella

      Grazie

      1 Reply Last reply Reply Quote 0
      • E
        eligio.greco
        last edited by

        Non so che guida hai seguito, tuttavia aprire solo la porta 21 non dovrebbe essere sufficiente…

        Sulla porta 21 ci passeranno le informazioni di login, quelle relative alla creazione della connessione, ai comandi dal Client al Server e viceversa ma i dati passeranno in un'altra porta (maggiore di 1024) che il NAS comunicherà (tramite la porta 21) al Client.

        Tale/i porta/e (a volte può essere ristretto in un range prestabilito) deve essere aperta oltre la 21.

        Da quello che vedo dal log di FileZilla sembrerebbe che hai aperto solo la 21 o sbaglio ?

        Ciao

        1 Reply Last reply Reply Quote 0
        • L
          lucio52
          last edited by

          Si infatti ho aperto solo la 21, infatti mi fermo al login sai indicarmi il range di parte da aprire?
          Grazie
          Lucio

          1 Reply Last reply Reply Quote 0
          • E
            eligio.greco
            last edited by

            Puoi farmi uno screenshot della schermata di impostazione dell'FTP sul tuo NAS ?

            1 Reply Last reply Reply Quote 0
            • E
              eligio.greco
              last edited by

              Girando su internet ho trovato dei menù di ReadyNAS dove è possibile specificare le porte Passive, sotto la voce:

              Passive Ports: 32768 - 65535

              Li metti dei valori più ristretti (es. 32000 - 32020) e su pfSense crea una regola che natti le richieste su quelle porte verso l'IP del NAS.

              Prova e fai sapere…

              1 Reply Last reply Reply Quote 0
              • L
                lucio52
                last edited by

                E' questa che ti occorre? Queste porte le ho aperte  ma non riesco comunque ad accedere
                Grazie
                Lucio

                ftp-nas.png
                ftp-nas.png_thumb

                1 Reply Last reply Reply Quote 0
                • E
                  eligio.greco
                  last edited by

                  Quindi tu hai nattato le porte dalla 32768 alla 32774, protocollo TCP, da WAN a IP LAN del NAS ma non funziona lo stesso ?

                  So che su pf 2.2 è stato rimosso l'helper ftp, tuttavia non ho fatto nessuna prova…

                  Hai cercato qualcosa on-line ?

                  1 Reply Last reply Reply Quote 0
                  • L
                    lucio52
                    last edited by

                    Purtroppo non ho trovato nulla giusto per un confronto mi manderesti uno scrrenschot della regola che confronto con quella che ho fatto
                    Grazie
                    Lucio

                    1 Reply Last reply Reply Quote 0
                    • L
                      lucio52
                      last edited by

                      Ti allego la regola vedi dove sbaglio
                      Grazie

                      regola.JPG
                      regola.JPG_thumb

                      1 Reply Last reply Reply Quote 0
                      • E
                        eligio.greco
                        last edited by

                        Guardando la tua regola direi che è errata l'impostazione:

                        Destination port range: FTP.

                        Li devi mettere other e in start e finish rispettivamente 32.768 e 32.774 (senza punti !)

                        Il resto sembra ok.

                        Prova e fai sapere…

                        1 Reply Last reply Reply Quote 0
                        • L
                          lucio52
                          last edited by

                          Volevo aggiornare la situazione dopo giorni di smanettamento ho trovato una soluzione parziale riesco ad arrivare alla risorsa FTP ma solo in modalità attiva e sola con explorer. MI spiego se vado nelle opzioni di internet avanzate e deseleziono usa la modalità passiva riesco ad accedere.
                          Ecco perche la soluzione è parziale non posso dire ai miei utenti di fare tutte queste cose che richiedono un pò di esperienza.
                          La mia domanda è come far si di poter configurare un FTP passivo?
                          GRazie del supporto
                          Lucio

                          1 Reply Last reply Reply Quote 0
                          • E
                            ermanno
                            last edited by

                            Guarda quello che ha scritto ilbuon Fabio Viganò , se ti puo essere utile:

                            http://www.pfsenseitaly.com/2015/04/configurare-pfsense-per-garantire.html

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.