Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Как настроить ftp-соединение через pfSense?

    Scheduled Pinned Locked Moved Russian
    18 Posts 5 Posters 5.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dirar
      last edited by

      @Capey:

      @dirar:

      За pfSense подключиться к внешнему ftp.

      да как бы без всяких манипуляций все ходить должно, какую ошибку выдает?

      Пытаюсь выйти через FileZilla. Ошибки такие:
      Ошибка:  Превышено время ожидания соединения
      Ошибка: Не могу получить список каталогов!

      1 Reply Last reply Reply Quote 0
      • C
        Capey
        last edited by

        @dirar:

        Пытаюсь выйти через FileZilla. Ошибки такие:
        Ошибка:  Превышено время ожидания соединения
        Ошибка: Не могу получить список каталогов!

        напоминает ошибки vsftpd, трабл на той стороне, или же у них порты закрыты, или же ты не на тот порт стучишься

        https://www.gosquared.com/blog/fix-ftp-passive-mode-problems-on-amazon-ec2-instances

        1 Reply Last reply Reply Quote 0
        • D
          dirar
          last edited by

          @Capey:

          @dirar:

          Пытаюсь выйти через FileZilla. Ошибки такие:
          Ошибка:  Превышено время ожидания соединения
          Ошибка: Не могу получить список каталогов!

          напоминает ошибки vsftpd, трабл на той стороне, или же у них порты закрыты, или же ты не на тот порт стучишься

          https://www.gosquared.com/blog/fix-ftp-passive-mode-problems-on-amazon-ec2-instances

          На той стороне все нормально, ибо через NAT могу подключиться.

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Правила fw на lan покажите

            1 Reply Last reply Reply Quote 0
            • P
              PbIXTOP
              last edited by

              Блин ну стандартная же проблема PASSIVE-ACTIVE режима передачи данных через ftp.
              Попробуйте выставить клиенту пассивный режим работы.
              В последних версиях pfSense был убран ftp-proxy https://doc.pfsense.org/index.php/FTP_without_a_Proxy

              1 Reply Last reply Reply Quote 0
              • D
                dirar
                last edited by

                @werter:

                Правила fw на lan покажите

                Скрин приложил.

                ??????4.JPG
                ??????4.JPG_thumb

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  Доброе.
                  1.Откройте доступ на все порты по адресу ftp-сервера.
                  2. Вкл. логирование на этом правиле fw и смотрите, что там происходит.

                  1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother
                    last edited by

                    Когда-то помог пакет FTP Client Proxy Package:
                    https://forum.pfsense.org/index.php?topic=89841.0
                    Поищите его в
                    System: Package Manager->Available Packages

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      2 oleg1969

                      В настройках Вашего фтп руками указываете диапазон пассивных портов. Та же filezilla server это прекрасно позволяет делать.
                      После этого пробрасываете на WAN и 20-21 порты TCP и тот диапазон, что настроили на фтп-сервере.

                      Если же у вас др. сервер - тогда ищите , как сконфигурировать его.

                      1 Reply Last reply Reply Quote 0
                      • D
                        dirar
                        last edited by

                        @werter:

                        2 oleg1969

                        В настройках Вашего фтп руками указываете диапазон пассивных портов. Та же filezilla server это прекрасно позволяет делать.
                        После этого пробрасываете на WAN и 20-21 порты TCP и тот диапазон, что настроили на фтп-сервере.

                        Если же у вас др. сервер - тогда ищите , как сконфигурировать его.

                        Уважаемый werter, а мне можно из локальной сети в инет открыть эти же порты для того, чтобы мой вопрос тоже решился?

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          2 oleg1969

                          Доброе.
                          Рад , что вышло  :D

                          P.s. А в кач-ве nas к NAS4FREE присмотритесь. Работает с флешки, zfs raid , неубиваемая вещь (почти).

                          2 dirar

                          Что у Вас в кач-ве ftp?

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            2 oleg1969
                            Спасибо, учту.
                            Вполне может пригодиться.

                            1 Reply Last reply Reply Quote 0
                            • D
                              dirar
                              last edited by

                              @werter:

                              2 dirar

                              Что у Вас в кач-ве ftp?

                              У меня в локальной сети ftp-клиент FileZilla. Необходимо подключиться к FTP серверу в инете. Одно правило в fw для выхода на 21 порт написал, но этого явно недостаточно.

                              1 Reply Last reply Reply Quote 0
                              • werterW
                                werter
                                last edited by

                                2 dirar
                                Сделайте проще - откройте на ip фтп все порты в fw на LAN.

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.