Some Ftp Client not work



  • Ciao a tutti, ho un problema, ho una rete che è connessa ad internet tramite un router telecom come da schema:

    WAN Pfsense 192.168.15.10 WAN GW 192.168.15.1
    Lan Pfsense 192.168.10.1

    Tutti i client della rete si collegano a siti FTP esterni senza particolari problemi ma con uno non funziona il collegamento.
    Il gestore del sito ftp dice che vede la richiesta e autenticazione sulla porta 21 ma poi non vede più dati passare.
    Ho provato ad attivare FTP Client proxy ma nulla da fare, anzi se seleziono interfaccia interna la non funzionano nemmeno quei siti che funzionavano, mentre se seleziono wan o loopback allora il comportamento è quello di prima.

    Grazie in anticipo.


  • LAYER 8

    io ricordo che usavo ftp proxy a suo tempo senza problemi, hai regole del firewall che bloccano le porte in uscita lato LAN ? perchè oltre alla porta 21 ci sono tutte le porte passive da tenere in considerazione (>1024)



  • Ho provato con ftp client proxy ma nulla, regole ho levato tutto e ho aperto in uscita tutto su tutti i protocolli ma nulla..


  • LAYER 8

    uhm proprio non mi ricordo se andava fatto qualcosa, tra l'altro è un protocollo che sta andando in disuso e rimosso da firefox e chrome dato che è considerato insicuro. vediamo se qualcun'altro qui si ricorda altrimenti chiedi nel forum inglese anche se sarà facile che ti dicano di cambiare protocollo 😂



  • @codaz79
    Ciao,
    Il servizio FTP che non va richiede connessioni in modalità attiva o passiva?
    Ciao Fabio



  • @fabio-vigano ho chiesto a chi ha scritto il software e non me lo ha saputo dire perché un software vecchio che utilizza ftp per fare dei trasferimenti di etichette. Io credo sia attivo perché ho provato con degli ftp passive mode e funziona... Non sono 100% sicuro..



  • @codaz79 immagino anche io che il problema sia dovuto al fatto che si tratta di un FTP attivo. Qui trovi spiegata la differenza tra attivo e passivo.
    https://www.pfsenseitaly.com/2015/04/configurare-pfsense-per-garantire.html?m=1
    Per la modalità passiva non devi fare nulla, ma per quella attiva dovresti attivare un FTP proxy helper.

    Prova a sniffare il traffico durante la connessione, dovresti vedere quale modalità usa il server e quale porta viene negoziata per trasmissione dei dati.
    Ciao Fabio



  • @fabio-vigano Grazie per l'aiuto, abbiamo comunque utilizzato un sistema diverso per il trasferimento


Log in to reply