Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Как настроить ftp-соединение через pfSense?

    Scheduled Pinned Locked Moved Russian
    18 Posts 5 Posters 5.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      Capey
      last edited by

      не понятно что откуда и как, ты из своей локальной сети хочешь подключиться к ftp другой локальной сети, и между вами pfsense? или ты за pfsens'ом хочешь подключиться к какому то внешнему ftp ?

      1 Reply Last reply Reply Quote 0
      • D
        dirar
        last edited by

        @Capey:

        не понятно что откуда и как, ты из своей локальной сети хочешь подключиться к ftp другой локальной сети, и между вами pfsense? или ты за pfsens'ом хочешь подключиться к какому то внешнему ftp ?

        За pfSense подключиться к внешнему ftp.

        1 Reply Last reply Reply Quote 0
        • C
          Capey
          last edited by

          @dirar:

          За pfSense подключиться к внешнему ftp.

          да как бы без всяких манипуляций все ходить должно, какую ошибку выдает?

          1 Reply Last reply Reply Quote 0
          • D
            dirar
            last edited by

            @Capey:

            @dirar:

            За pfSense подключиться к внешнему ftp.

            да как бы без всяких манипуляций все ходить должно, какую ошибку выдает?

            Пытаюсь выйти через FileZilla. Ошибки такие:
            Ошибка:  Превышено время ожидания соединения
            Ошибка: Не могу получить список каталогов!

            1 Reply Last reply Reply Quote 0
            • C
              Capey
              last edited by

              @dirar:

              Пытаюсь выйти через FileZilla. Ошибки такие:
              Ошибка:  Превышено время ожидания соединения
              Ошибка: Не могу получить список каталогов!

              напоминает ошибки vsftpd, трабл на той стороне, или же у них порты закрыты, или же ты не на тот порт стучишься

              https://www.gosquared.com/blog/fix-ftp-passive-mode-problems-on-amazon-ec2-instances

              1 Reply Last reply Reply Quote 0
              • D
                dirar
                last edited by

                @Capey:

                @dirar:

                Пытаюсь выйти через FileZilla. Ошибки такие:
                Ошибка:  Превышено время ожидания соединения
                Ошибка: Не могу получить список каталогов!

                напоминает ошибки vsftpd, трабл на той стороне, или же у них порты закрыты, или же ты не на тот порт стучишься

                https://www.gosquared.com/blog/fix-ftp-passive-mode-problems-on-amazon-ec2-instances

                На той стороне все нормально, ибо через NAT могу подключиться.

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  Правила fw на lan покажите

                  1 Reply Last reply Reply Quote 0
                  • P
                    PbIXTOP
                    last edited by

                    Блин ну стандартная же проблема PASSIVE-ACTIVE режима передачи данных через ftp.
                    Попробуйте выставить клиенту пассивный режим работы.
                    В последних версиях pfSense был убран ftp-proxy https://doc.pfsense.org/index.php/FTP_without_a_Proxy

                    1 Reply Last reply Reply Quote 0
                    • D
                      dirar
                      last edited by

                      @werter:

                      Правила fw на lan покажите

                      Скрин приложил.

                      ??????4.JPG
                      ??????4.JPG_thumb

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Доброе.
                        1.Откройте доступ на все порты по адресу ftp-сервера.
                        2. Вкл. логирование на этом правиле fw и смотрите, что там происходит.

                        1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother
                          last edited by

                          Когда-то помог пакет FTP Client Proxy Package:
                          https://forum.pfsense.org/index.php?topic=89841.0
                          Поищите его в
                          System: Package Manager->Available Packages

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            2 oleg1969

                            В настройках Вашего фтп руками указываете диапазон пассивных портов. Та же filezilla server это прекрасно позволяет делать.
                            После этого пробрасываете на WAN и 20-21 порты TCP и тот диапазон, что настроили на фтп-сервере.

                            Если же у вас др. сервер - тогда ищите , как сконфигурировать его.

                            1 Reply Last reply Reply Quote 0
                            • D
                              dirar
                              last edited by

                              @werter:

                              2 oleg1969

                              В настройках Вашего фтп руками указываете диапазон пассивных портов. Та же filezilla server это прекрасно позволяет делать.
                              После этого пробрасываете на WAN и 20-21 порты TCP и тот диапазон, что настроили на фтп-сервере.

                              Если же у вас др. сервер - тогда ищите , как сконфигурировать его.

                              Уважаемый werter, а мне можно из локальной сети в инет открыть эти же порты для того, чтобы мой вопрос тоже решился?

                              1 Reply Last reply Reply Quote 0
                              • werterW
                                werter
                                last edited by

                                2 oleg1969

                                Доброе.
                                Рад , что вышло  :D

                                P.s. А в кач-ве nas к NAS4FREE присмотритесь. Работает с флешки, zfs raid , неубиваемая вещь (почти).

                                2 dirar

                                Что у Вас в кач-ве ftp?

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  2 oleg1969
                                  Спасибо, учту.
                                  Вполне может пригодиться.

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dirar
                                    last edited by

                                    @werter:

                                    2 dirar

                                    Что у Вас в кач-ве ftp?

                                    У меня в локальной сети ftp-клиент FileZilla. Необходимо подключиться к FTP серверу в инете. Одно правило в fw для выхода на 21 порт написал, но этого явно недостаточно.

                                    1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter
                                      last edited by

                                      2 dirar
                                      Сделайте проще - откройте на ip фтп все порты в fw на LAN.

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.