Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проброс портов ftp в 2xWAN

    Scheduled Pinned Locked Moved Russian
    15 Posts 5 Posters 2.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      adm1nb3k
      last edited by

      Я тут проверил, если соединить только 2е подключение и сделать как основной, то любые проблемы решаются.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        @adm1nb3k:

        Я тут проверил, если соединить только 2е подключение и сделать как основной, то любые проблемы решаются.

        Все верно. Убирайте DHCP. Оставьте только pppoe.

        1 Reply Last reply Reply Quote 0
        • A
          adm1nb3k
          last edited by

          @werter:

          @adm1nb3k:

          Я тут проверил, если соединить только 2е подключение и сделать как основной, то любые проблемы решаются.

          Все верно. Убирайте DHCP. Оставьте только pppoe.

          Прощу прощение, но тип соединение данный момент PPPoE. Оператор сам автоматические назначает IP и шлюз.

          1 Reply Last reply Reply Quote 0
          • P
            PbIXTOP
            last edited by

            Интересно, а как ваш FTP-сервер открывает порты для пассивных клиентов?
            Раньше в pfSense 1.x был модуль сетевой модуль (вроде ftp-proxy) мониторящий ftp-соединения и открывающий необходимые порты на WAN интерфейсах. Сейчас с ходу этой настройки не нашел, а может он у вас и работает, раз одного из интерфейсов пассивные клиенты могут зайти. Как вариант этот helper не умеет работать с DUALWAN
            Из рекомендаций могу только посоветовать жестко для FTP выбрать порты для передачи-данных и пробросить их с pfSense дополнительно к 21 порту команд.

            P.S как оказалось в версии 2.2 убрали ftp-proxy
            Рекомендации к прочтению
            https://forum.pfsense.org/index.php?topic=87582.0
            https://doc.pfsense.org/index.php/FTP_without_a_Proxy

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              FTP-клиент для 2.2.х . На свой страх и риск

              N.B.: This is for clients and not servers. So local clients, remote servers.

              https://forum.pfsense.org/index.php?topic=89841.0

              1 Reply Last reply Reply Quote 0
              • P
                pigbrother
                last edited by

                На свой страх и риск

                Установил  ч неделю назад из пакетов в 2.2.5.
                Локальные FTP клиенты заработали в активном режиме.

                1 Reply Last reply Reply Quote 0
                • W
                  WY6EPT
                  last edited by

                  к сожалению, это не победить.
                  я тоже пользую мульти ван и даже пассивные порты прописывал на всех ванах и редиректил, проходит авторизация и зависает сессия, потому, что FTP сервер кидает настройки пассивных портов клиенту, а там айпишник допустим первого вана, а ты через второй ломишься!
                  я даже через DNS зону пробовал. нифига. только 1 канал и причём тот который первый подключился ;)
                  насчёт ftp passthr надо глянуть.

                  1 Reply Last reply Reply Quote 0
                  • P
                    PbIXTOP
                    last edited by

                    @WY6EPT:

                    к сожалению, это не победить.
                    я тоже пользую мульти ван и даже пассивные порты прописывал на всех ванах и редиректил, проходит авторизация и зависает сессия, потому, что FTP сервер кидает настройки пассивных портов клиенту, а там айпишник допустим первого вана, а ты через второй ломишься!
                    я даже через DNS зону пробовал. нифига. только 1 канал и причём тот который первый подключился ;)
                    насчёт ftp passthr надо глянуть.

                    Я так понял при настройке ftp-сервера указать какой у него внешний IP, так что можно просто поднять два экземпляра ftp-сервера c разными настройками  портов коммуникации (т.е. те которые по умолчанию 21).

                    1 Reply Last reply Reply Quote 0
                    • W
                      WY6EPT
                      last edited by

                      кстати о таком я не думал. надо попробовать. если разнести по портам, должно пройти с привязкой каждого демона к своему каналу.
                      надо только посмотреть как у меня это реализовать

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        @WY6EPT:

                        к сожалению, это не победить.
                        я тоже пользую мульти ван и даже пассивные порты прописывал на всех ванах и редиректил, проходит авторизация и зависает сессия, потому, что FTP сервер кидает настройки пассивных портов клиенту, а там айпишник допустим первого вана, а ты через второй ломишься!
                        я даже через DNS зону пробовал. нифига. только 1 канал и причём тот который первый подключился ;)
                        насчёт ftp passthr надо глянуть.

                        В правилах fw на LAN для ip-адреса ftp-сервера шлюзом явно указана группа loadbalance\failover ?
                        На Stickly connections галка стоит в настройках pf ?

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.