Liberação de acesso FTP



  • Gente do céu,

    Instalei um PFSense aqui na empresa. Foi uma ação amergencial, mas estou gostando do PFSense e estou considerando mante-lo, mas estou apanhando igual um cachorro para simplesmente liberar o acesso FTP LAN -> WAN.
    Já tentei ao menos uma meia dúzia de procedimentos que encontrei por aqui, mas até agora nada. Alguém pode me dizer o caminho das pedras??

    Muito obrigado!



  • Tenta instalar o pacote FTP Client Proxy.



  • Tente explicar melhor esse acesso ao FTP que você está querendo.



  • Bom dia galera,

    Eu já instalei o FTP Client Proxy. Estou com regras basicas de acesso permitindo acesso total da rede interna para a Internet.
    Preciso apenas que os usuarios da rede interna tenham acesso a alguns servidores via FTP. Consegui fazer uma VPN IPSEC funcionar entre o PFSense e o Sophos, e não consigo liberar o FTP!  :-[

    São dois servidores de FTP que temos em outros provedores. Já tentei liberar todo o trafego de entrada deles para a WAN e LAN aqui no PFSense, e nada.
    Notei que o telnet da rede interna conecta na boa. Setei os servidores de FTP para usar o range da 5000 à 6000. Tentei liberar todo o trafego de entrada e saída para essas portas, e tambem nada.

    Eu tenho duas inferfacer WAN. Estou focando na interface que configurei como GW default e na LAN. Estranho que mesmo configurando para logar o trafego das regras de firewall, eu não consigo pegar nada referente ao FTP nos logs.

    Como pode?  :-\



  • Tu já liberou as porta 21?



  • Fala Danilo,

    Cara, to liberanto todo o trafego! por exemplo. Tenho um servidor de FTP na AWS chamado Homolog.
    Minhas regras estao assim;

    Da LAN para Homolog -> Libera todo o trafego e todos os protocolos
    Do Homolog para a LAN -> Libera todo o trafego e todos os protocolos

    Essas mesmas regras repeti para a porta WAN.

    :'(



  • @clemylton:

    Fala Danilo,

    Cara, to liberanto todo o trafego! por exemplo. Tenho um servidor de FTP na AWS chamado Homolog.
    Minhas regras estao assim;

    Da LAN para Homolog -> Libera todo o trafego e todos os protocolos
    Do Homolog para a LAN -> Libera todo o trafego e todos os protocolos

    Essas mesmas regras repeti para a porta WAN.

    :'(

    Tira print dessas regras, dependendo de como tu esteja fazendo, talvez eu possa te ajudar.
    Outra coisa, qual é o hostname do teu ftp?



  • @clemylton:

    Fala Danilo,

    Cara, to liberanto todo o trafego! por exemplo. Tenho um servidor de FTP na AWS chamado Homolog.
    Minhas regras estao assim;

    Da LAN para Homolog -> Libera todo o trafego e todos os protocolos
    Do Homolog para a LAN -> Libera todo o trafego e todos os protocolos

    Essas mesmas regras repeti para a porta WAN.

    :'(

    Tira um print do seu filezila quando você tenta logar.



  • Boa noite,

    Você só precisar criar uma regra de NAT para a 21, apontado para a 21 do seu servidor, a 20 para a 20 do seu servidor, deixa marcado a opção de criar uma regra de firewall junto a regr de NAT, após instala o pacote "FTP Client Proxy". Isso tem que funcionar se seu ambiente estiver ok.



  • Fala pessoal,

    Só consegui retomar o caso agora.
    Estou anexando as regras que criei para testar.

    @Hunter,

    Eu não tenho um FTP atras do firewall. Quero apenas que os usuarios da minha LAN possam acessar servidores de FTP externos.  :-[

    Abs!!






  • @clemylton:

    Fala pessoal,

    Só consegui retomar o caso agora.
    Estou anexando as regras que criei para testar.

    @Hunter,

    Eu não tenho um FTP atras do firewall. Quero apenas que os usuarios da minha LAN possam acessar servidores de FTP externos.  :-[

    Abs!!
    [/quote]

    Você tem IP publico pra isso?



  • Tche, o pacote FTP Client Server é uma aplicação que lhe auxilia em conexões tanto de dentro para fora, quanto de acessos de fora para dentro de um FTP.

    Instala e testa ai.



  • Funcionaria com um seagate também?



  • Grande Hunter!!!

    Funcionou depois de instalar o FTP Client Server, mas nem ativei!!  :o
    Só instalei, e o acesso funcionou!

    Vai entender…

    Muito obrigado pela força de qualquer forma, povo!!!!

    ;D



  • Show de bola em meu querido… Da um Thank You ali :D

    Abraços.