Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Как настроить ftp-соединение через pfSense?

    Scheduled Pinned Locked Moved Russian
    18 Posts 5 Posters 5.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dirar
      last edited by

      Здравствуйте! Необходимо из локальной сети подключиться к удаленному for-серверу. В качестве шлюза-файрвола используется pfSense. Пробовал и через squid пустить и правило для 21 порта настроить, но пока ничего не получается.

      1 Reply Last reply Reply Quote 0
      • C
        Capey
        last edited by

        не понятно что откуда и как, ты из своей локальной сети хочешь подключиться к ftp другой локальной сети, и между вами pfsense? или ты за pfsens'ом хочешь подключиться к какому то внешнему ftp ?

        1 Reply Last reply Reply Quote 0
        • D
          dirar
          last edited by

          @Capey:

          не понятно что откуда и как, ты из своей локальной сети хочешь подключиться к ftp другой локальной сети, и между вами pfsense? или ты за pfsens'ом хочешь подключиться к какому то внешнему ftp ?

          За pfSense подключиться к внешнему ftp.

          1 Reply Last reply Reply Quote 0
          • C
            Capey
            last edited by

            @dirar:

            За pfSense подключиться к внешнему ftp.

            да как бы без всяких манипуляций все ходить должно, какую ошибку выдает?

            1 Reply Last reply Reply Quote 0
            • D
              dirar
              last edited by

              @Capey:

              @dirar:

              За pfSense подключиться к внешнему ftp.

              да как бы без всяких манипуляций все ходить должно, какую ошибку выдает?

              Пытаюсь выйти через FileZilla. Ошибки такие:
              Ошибка:  Превышено время ожидания соединения
              Ошибка: Не могу получить список каталогов!

              1 Reply Last reply Reply Quote 0
              • C
                Capey
                last edited by

                @dirar:

                Пытаюсь выйти через FileZilla. Ошибки такие:
                Ошибка:  Превышено время ожидания соединения
                Ошибка: Не могу получить список каталогов!

                напоминает ошибки vsftpd, трабл на той стороне, или же у них порты закрыты, или же ты не на тот порт стучишься

                https://www.gosquared.com/blog/fix-ftp-passive-mode-problems-on-amazon-ec2-instances

                1 Reply Last reply Reply Quote 0
                • D
                  dirar
                  last edited by

                  @Capey:

                  @dirar:

                  Пытаюсь выйти через FileZilla. Ошибки такие:
                  Ошибка:  Превышено время ожидания соединения
                  Ошибка: Не могу получить список каталогов!

                  напоминает ошибки vsftpd, трабл на той стороне, или же у них порты закрыты, или же ты не на тот порт стучишься

                  https://www.gosquared.com/blog/fix-ftp-passive-mode-problems-on-amazon-ec2-instances

                  На той стороне все нормально, ибо через NAT могу подключиться.

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    Правила fw на lan покажите

                    1 Reply Last reply Reply Quote 0
                    • P
                      PbIXTOP
                      last edited by

                      Блин ну стандартная же проблема PASSIVE-ACTIVE режима передачи данных через ftp.
                      Попробуйте выставить клиенту пассивный режим работы.
                      В последних версиях pfSense был убран ftp-proxy https://doc.pfsense.org/index.php/FTP_without_a_Proxy

                      1 Reply Last reply Reply Quote 0
                      • D
                        dirar
                        last edited by

                        @werter:

                        Правила fw на lan покажите

                        Скрин приложил.

                        ??????4.JPG
                        ??????4.JPG_thumb

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          Доброе.
                          1.Откройте доступ на все порты по адресу ftp-сервера.
                          2. Вкл. логирование на этом правиле fw и смотрите, что там происходит.

                          1 Reply Last reply Reply Quote 0
                          • P
                            pigbrother
                            last edited by

                            Когда-то помог пакет FTP Client Proxy Package:
                            https://forum.pfsense.org/index.php?topic=89841.0
                            Поищите его в
                            System: Package Manager->Available Packages

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              2 oleg1969

                              В настройках Вашего фтп руками указываете диапазон пассивных портов. Та же filezilla server это прекрасно позволяет делать.
                              После этого пробрасываете на WAN и 20-21 порты TCP и тот диапазон, что настроили на фтп-сервере.

                              Если же у вас др. сервер - тогда ищите , как сконфигурировать его.

                              1 Reply Last reply Reply Quote 0
                              • D
                                dirar
                                last edited by

                                @werter:

                                2 oleg1969

                                В настройках Вашего фтп руками указываете диапазон пассивных портов. Та же filezilla server это прекрасно позволяет делать.
                                После этого пробрасываете на WAN и 20-21 порты TCP и тот диапазон, что настроили на фтп-сервере.

                                Если же у вас др. сервер - тогда ищите , как сконфигурировать его.

                                Уважаемый werter, а мне можно из локальной сети в инет открыть эти же порты для того, чтобы мой вопрос тоже решился?

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  2 oleg1969

                                  Доброе.
                                  Рад , что вышло  :D

                                  P.s. А в кач-ве nas к NAS4FREE присмотритесь. Работает с флешки, zfs raid , неубиваемая вещь (почти).

                                  2 dirar

                                  Что у Вас в кач-ве ftp?

                                  1 Reply Last reply Reply Quote 0
                                  • werterW
                                    werter
                                    last edited by

                                    2 oleg1969
                                    Спасибо, учту.
                                    Вполне может пригодиться.

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      dirar
                                      last edited by

                                      @werter:

                                      2 dirar

                                      Что у Вас в кач-ве ftp?

                                      У меня в локальной сети ftp-клиент FileZilla. Необходимо подключиться к FTP серверу в инете. Одно правило в fw для выхода на 21 порт написал, но этого явно недостаточно.

                                      1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter
                                        last edited by

                                        2 dirar
                                        Сделайте проще - откройте на ip фтп все порты в fw на LAN.

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.