Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    ¿Cómo configurar servidor FTP detrás de PFSENSE?

    Scheduled Pinned Locked Moved Español
    12 Posts 6 Posters 11.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mr_rat
      last edited by

      Estimado Josep:

      Seguí los hilos al pie de la letra, sin embargo en mi PfSense no logro encontrar la opción de Ftp proxy helper.

      Recuerdo que en la versión anterior estaba en las interfaces WAN y LAN, sin embargo ahora no logro dar con ello pues tenía entendido que en la 2.0 viene todo integrado en el Kernel.

      Sigo teniendo problemas para acceder desde la WAN hacia el Server FTP; probe cambiando el servidor FTP de Pasivo a la opción Activa.

      Solamente logro la conexión pero no se escribe el listado de directorios.

      Favor necesito si alguien me presta ayuda poca en las Reglas del NAT y Firewall..

      Saludos

      1 Reply Last reply Reply Quote 0
      • belleraB
        bellera
        last edited by

        Google ftp server 2.0 site:forum.pfsense.org

        y lo único "potable" que encuentré es http://forum.pfsense.org/index.php?topic=15811.0

        El ftp proxy helper no existe ya, por lo que la documentación y el hilo que te doy (que dió lugar a la documentación) son confusos.

        Siento no poderte ayudar más porque siempre trabajo con SFTP.

        Si lo que vas a montar es FTP anónimo es justificable tenerlo. De lo contrario, pásate a SFTP porque con FTP todo viaja sin encriptar.

        Si das con la solución estaría bien comentarla.

        Saludos,

        Josep Pujadas-Jubany

        1 Reply Last reply Reply Quote 0
        • M
          mr_rat
          last edited by

          SFTP ¿Trabaja bajo puerto 22?.

          Saludos

          1 Reply Last reply Reply Quote 0
          • belleraB
            bellera
            last edited by

            Sí, es SSH pero permitiendo sólo SCP y funciones de manejo de archivos/carpetas.

            http://es.wikipedia.org/wiki/SSH_File_Transfer_Protocol

            1 Reply Last reply Reply Quote 0
            • belleraB
              bellera
              last edited by

              Un miembro de este foro me pidió recientemente en privado cómo solucionar este tema (2.1.4-RELEASE)…

              Google ftp server behind pfsense

              Y buscando una página reciente dí con esto:

              http://pfsensesetup.com/ftp-server-configuration-with-pfsense/

              1. System: Advanced: System Tunables

              Asegurarse que debug.pfftpproxyDisable esté a valor 0

              2. Regla de paso en la LAN que esté el servidor

              Destino 127.0.0.1 / puertos 8000-8030

              La regla debe estar por delante de cualquier otra que emplee puertas que no sean la por defecto (policy routing)

              3. NAT en WAN para WAN address puerto 21, con destino el servidor puerto 21.

              Es lo que me has pasado. Asegurarse que el NAT haya creado la regla de paso en WAN para el tráfico entrante.

              4. Ojo si está el paquete snort. Puede cortar el tráfico según las reglas (de snort) que esté usando.

              1 Reply Last reply Reply Quote 0
              • belleraB
                bellera
                last edited by

                @bellera:

                2. Regla de paso en la LAN que esté el servidor

                Destino 127.0.0.1 / puertos 8000-8030

                La regla debe estar por delante de cualquier otra que emplee puertas que no sean la por defecto (policy routing)

                Olvidé decir/comentar que dicha regla puede ser sólo para TCP.

                Y me atrevería a decir que esa regla con el puerto 8021 es suficiente. Digo esto porque el ftp-proxy usa el 8021 para la primera LAN, 8022 para la segunda, 8023 para la tercera…

                La regla de oro de un cortafuegos es permitir sólo lo que se precise.

                1 Reply Last reply Reply Quote 0
                • S
                  sergioecm
                  last edited by

                  Buenas estoy usando la versión 2.3.2-RELEASE (amd64)
                  Y algo raro sucedió con los ftps pasivos, con las versiones 2.1 para atrás nunca tuve problemas con los ftps de windows o de linux en una red nateando el puerto 21 solamente, bueno dejo como referencia para los que tengan el problema los puertos a abrir para que funcione un ftp pasivo en esta versión.

                  El puerto 20 tcp el puerto 21 en tcp y del 1024 al 5000 tcp dinámicos, quizás se pueda achicar el rango de los dinámicos, pero cuando lo acote tuve que volver a esa configuracion

                  1 Reply Last reply Reply Quote 0
                  • V
                    virusbcn
                    last edited by

                    Yo también tengo problemas con la última versión 2.3, no hay manera que me funcione el FTP y tengo una máquina detrás que da un pequeño servicio de hosting y me está jorobando lo que no está en los escritos  ;D

                    Estoy probando diferentes opciones que veo por la red pero no encuentro la manera de que vuelva a funcionar,  ¿alguna idea ??

                    1 Reply Last reply Reply Quote 0
                    • ZACZ
                      ZAC
                      last edited by

                      Tal vez sea tema para tratarse en un tema nuevo, y una vez solucionado agregarlo a este tema.

                      1 Reply Last reply Reply Quote 0
                      • O
                        ocifuentesc
                        last edited by

                        alguien a dado con la solucion

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.