Problema FTP modalità passiva



  • Utilizzo pfSense con due wan ed ho configurato vsftpd seguendo le indicazioni di questa guida: http://www.pfsenseitaly.com/2015/04/configurare-pfsense-per-garantire.html

    
    pasv_addr_resolve=YES
    #pasv_address=46.44.243.144
    # Enable Passive Mode
    pasv_enable=YES
    # Set the passive port range (1000 ports)
    pasv_min_port=55536
    pasv_max_port=55663
    
    port_enable=YES
    
    

    Come allegato ho messo le immagini di come ho configurato la nat sia per la porta 21 che per il range di porte.

    Quando da un client tipo filezilla, mi connetto da remoto, ottengo il seguente errore:

    Stato: Il server ha inviato una risposta passiva contenente un indirizzo non raggiungibile. Sarà usato l'indirizzo del server.
    Comando: LIST
    Errore: Timeout connessione dopo 20 secondi di inattività
    Errore: Non è stato possibile leggere il contenuto della cartella

    Che prove o modifiche potrei fare?
    ![screenshot-localhost 3100 2016-05-23 10-36-24.png](/public/imported_attachments/1/screenshot-localhost 3100 2016-05-23 10-36-24.png)
    ![screenshot-localhost 3100 2016-05-23 10-36-24.png_thumb](/public/imported_attachments/1/screenshot-localhost 3100 2016-05-23 10-36-24.png_thumb)
    ![screenshot-localhost 3100 2016-05-23 10-37-27.png](/public/imported_attachments/1/screenshot-localhost 3100 2016-05-23 10-37-27.png)
    ![screenshot-localhost 3100 2016-05-23 10-37-27.png_thumb](/public/imported_attachments/1/screenshot-localhost 3100 2016-05-23 10-37-27.png_thumb)



  • Ciao,
    non vorrei dire una stupidagine ma devi mettere nella configurazione di vsftpd l'ip pubblico con cui è raggiungibile il servizio FTP

    Ciao fabio



  • Dimenticavo, il parametro da compilare con l'IP pubblico è "pasv_address"

    Fabio



  • Inserendo il parametro pasv_address ricevo l'errore: La connessione dati non può essere stabilita. ECONREFUSED.


Log in to reply