<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Проброс портов ftp в 2xWAN]]></title><description><![CDATA[<p dir="auto">Здравствуйте. Такая ситуация:<br />
Система 2.1.4-RELEASE (i386)<br />
Есть 2 WAN:</p>
<p dir="auto">1. Static IP 89.236.0.1<br />
Gateway 89.236.0.254</p>
<p dir="auto">2. PPPoE 213.230.0.1<br />
Gateway 10.3.0.1</p>
<p dir="auto">Настроил пере адресацию FTP и RDP на 192.168.1.254 у обоих WAN. Для обоих RDP прекрасно работает. А FTP для 1 го без проблем работает. А для 2 го авторизация проходить, а дальше чтение файлов и все. Куда копать? Правильно ли я понимаю, что это проблема основного шлюза?</p>
<p dir="auto">Сейчас стоит Gateway 89.236.0.254 default.</p>
]]></description><link>https://forum.netgate.com/topic/92451/проброс-портов-ftp-в-2xwan</link><generator>RSS for Node</generator><lastBuildDate>Mon, 16 Mar 2026 11:47:09 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/92451.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 01 Dec 2015 20:18:39 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Проброс портов ftp в 2xWAN on Fri, 11 Dec 2015 12:32:15 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/wy6ept">@<bdi>WY6EPT</bdi></a>:</p>
<blockquote>
<p dir="auto">к сожалению, это не победить.<br />
я тоже пользую мульти ван и даже пассивные порты прописывал на всех ванах и редиректил, проходит авторизация и зависает сессия, потому, что FTP сервер кидает настройки пассивных портов клиенту, а там айпишник допустим первого вана, а ты через второй ломишься!<br />
я даже через DNS зону пробовал. нифига. только 1 канал и причём тот который первый подключился ;)<br />
насчёт ftp passthr надо глянуть.</p>
</blockquote>
<p dir="auto">В правилах fw на LAN для ip-адреса ftp-сервера шлюзом явно указана группа loadbalance\failover ?<br />
На Stickly connections галка стоит в настройках pf ?</p>
]]></description><link>https://forum.netgate.com/post/590055</link><guid isPermaLink="true">https://forum.netgate.com/post/590055</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Fri, 11 Dec 2015 12:32:15 GMT</pubDate></item><item><title><![CDATA[Reply to Проброс портов ftp в 2xWAN on Thu, 10 Dec 2015 09:45:28 GMT]]></title><description><![CDATA[<p dir="auto">кстати о таком я не думал. надо попробовать. если разнести по портам, должно пройти с привязкой каждого демона к своему каналу.<br />
надо только посмотреть как у меня это реализовать</p>
]]></description><link>https://forum.netgate.com/post/589795</link><guid isPermaLink="true">https://forum.netgate.com/post/589795</guid><dc:creator><![CDATA[WY6EPT]]></dc:creator><pubDate>Thu, 10 Dec 2015 09:45:28 GMT</pubDate></item><item><title><![CDATA[Reply to Проброс портов ftp в 2xWAN on Thu, 10 Dec 2015 03:16:51 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/wy6ept">@<bdi>WY6EPT</bdi></a>:</p>
<blockquote>
<p dir="auto">к сожалению, это не победить.<br />
я тоже пользую мульти ван и даже пассивные порты прописывал на всех ванах и редиректил, проходит авторизация и зависает сессия, потому, что FTP сервер кидает настройки пассивных портов клиенту, а там айпишник допустим первого вана, а ты через второй ломишься!<br />
я даже через DNS зону пробовал. нифига. только 1 канал и причём тот который первый подключился ;)<br />
насчёт ftp passthr надо глянуть.</p>
</blockquote>
<p dir="auto">Я так понял при настройке ftp-сервера указать какой у него внешний IP, так что можно просто поднять два экземпляра ftp-сервера c разными настройками  портов коммуникации (т.е. те которые по умолчанию 21).</p>
]]></description><link>https://forum.netgate.com/post/589748</link><guid isPermaLink="true">https://forum.netgate.com/post/589748</guid><dc:creator><![CDATA[PbIXTOP]]></dc:creator><pubDate>Thu, 10 Dec 2015 03:16:51 GMT</pubDate></item><item><title><![CDATA[Reply to Проброс портов ftp в 2xWAN on Thu, 10 Dec 2015 00:43:18 GMT]]></title><description><![CDATA[<p dir="auto">к сожалению, это не победить.<br />
я тоже пользую мульти ван и даже пассивные порты прописывал на всех ванах и редиректил, проходит авторизация и зависает сессия, потому, что FTP сервер кидает настройки пассивных портов клиенту, а там айпишник допустим первого вана, а ты через второй ломишься!<br />
я даже через DNS зону пробовал. нифига. только 1 канал и причём тот который первый подключился ;)<br />
насчёт ftp passthr надо глянуть.</p>
]]></description><link>https://forum.netgate.com/post/589722</link><guid isPermaLink="true">https://forum.netgate.com/post/589722</guid><dc:creator><![CDATA[WY6EPT]]></dc:creator><pubDate>Thu, 10 Dec 2015 00:43:18 GMT</pubDate></item><item><title><![CDATA[Reply to Проброс портов ftp в 2xWAN on Thu, 03 Dec 2015 08:55:28 GMT]]></title><description><![CDATA[<p dir="auto"><em>На свой страх и риск</em></p>
<p dir="auto">Установил  ч неделю назад из пакетов в 2.2.5.<br />
Локальные FTP клиенты заработали в активном режиме.</p>
]]></description><link>https://forum.netgate.com/post/588378</link><guid isPermaLink="true">https://forum.netgate.com/post/588378</guid><dc:creator><![CDATA[pigbrother]]></dc:creator><pubDate>Thu, 03 Dec 2015 08:55:28 GMT</pubDate></item><item><title><![CDATA[Reply to Проброс портов ftp в 2xWAN on Thu, 03 Dec 2015 07:16:47 GMT]]></title><description><![CDATA[<p dir="auto">FTP-клиент для 2.2.х . На свой страх и риск</p>
<p dir="auto"><strong>N.B.: This is for <em>clients</em> and not servers. So local clients, remote servers.</strong></p>
<p dir="auto">https://forum.pfsense.org/index.php?topic=89841.0</p>
]]></description><link>https://forum.netgate.com/post/588363</link><guid isPermaLink="true">https://forum.netgate.com/post/588363</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Thu, 03 Dec 2015 07:16:47 GMT</pubDate></item><item><title><![CDATA[Reply to Проброс портов ftp в 2xWAN on Thu, 03 Dec 2015 03:00:58 GMT]]></title><description><![CDATA[<p dir="auto">Интересно, а как ваш FTP-сервер открывает порты для пассивных клиентов?<br />
Раньше в pfSense 1.x был модуль сетевой модуль (вроде ftp-proxy) мониторящий ftp-соединения и открывающий необходимые порты на WAN интерфейсах. Сейчас с ходу этой настройки не нашел, а может он у вас и работает, раз одного из интерфейсов пассивные клиенты могут зайти. Как вариант этот helper не умеет работать с DUALWAN<br />
Из рекомендаций могу только посоветовать жестко для FTP выбрать порты для передачи-данных и пробросить их с pfSense дополнительно к 21 порту команд.</p>
<p dir="auto">P.S как оказалось в версии 2.2 убрали ftp-proxy<br />
Рекомендации к прочтению<br />
https://forum.pfsense.org/index.php?topic=87582.0<br />
https://doc.pfsense.org/index.php/FTP_without_a_Proxy</p>
]]></description><link>https://forum.netgate.com/post/588341</link><guid isPermaLink="true">https://forum.netgate.com/post/588341</guid><dc:creator><![CDATA[PbIXTOP]]></dc:creator><pubDate>Thu, 03 Dec 2015 03:00:58 GMT</pubDate></item><item><title><![CDATA[Reply to Проброс портов ftp в 2xWAN on Wed, 02 Dec 2015 08:46:40 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/werter">@<bdi>werter</bdi></a>:</p>
<blockquote>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/adm1nb3k">@<bdi>adm1nb3k</bdi></a>:</p>
<blockquote>
<p dir="auto">Я тут проверил, если соединить только 2е подключение и сделать как основной, то любые проблемы решаются.</p>
</blockquote>
<p dir="auto">Все верно. Убирайте DHCP. Оставьте только pppoe.</p>
</blockquote>
<p dir="auto">Прощу прощение, но тип соединение данный момент PPPoE. Оператор сам автоматические назначает IP и шлюз.</p>
]]></description><link>https://forum.netgate.com/post/588109</link><guid isPermaLink="true">https://forum.netgate.com/post/588109</guid><dc:creator><![CDATA[adm1nb3k]]></dc:creator><pubDate>Wed, 02 Dec 2015 08:46:40 GMT</pubDate></item><item><title><![CDATA[Reply to Проброс портов ftp в 2xWAN on Wed, 02 Dec 2015 08:40:28 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/adm1nb3k">@<bdi>adm1nb3k</bdi></a>:</p>
<blockquote>
<p dir="auto">Я тут проверил, если соединить только 2е подключение и сделать как основной, то любые проблемы решаются.</p>
</blockquote>
<p dir="auto">Все верно. Убирайте DHCP. Оставьте только pppoe.</p>
]]></description><link>https://forum.netgate.com/post/588106</link><guid isPermaLink="true">https://forum.netgate.com/post/588106</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Wed, 02 Dec 2015 08:40:28 GMT</pubDate></item><item><title><![CDATA[Reply to Проброс портов ftp в 2xWAN on Wed, 02 Dec 2015 08:04:55 GMT]]></title><description><![CDATA[<p dir="auto">Я тут проверил, если соединить только 2е подключение и сделать как основной, то любые проблемы решаются.</p>
]]></description><link>https://forum.netgate.com/post/588099</link><guid isPermaLink="true">https://forum.netgate.com/post/588099</guid><dc:creator><![CDATA[adm1nb3k]]></dc:creator><pubDate>Wed, 02 Dec 2015 08:04:55 GMT</pubDate></item><item><title><![CDATA[Reply to Проброс портов ftp в 2xWAN on Tue, 01 Dec 2015 21:56:31 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/pigbrother">@<bdi>pigbrother</bdi></a>:</p>
<blockquote>
<p dir="auto">Я не про страну. Это тип соединения - DHCP+PPPOE.<br />
У вас шлюз из "серого" диапазона IP, этим могут объясняться трудности проброса портов.<br />
Вы и сами про это пишете:<br />
<em>Правильно ли я понимаю, что это проблема основного шлюза?</em><br />
Попробуйте на клиенте FTP включить пассивный режим, а на pfsense - Use sticky connections в System: Advanced: Miscellaneous</p>
</blockquote>
<p dir="auto">Да, тип соединения DHCP+PPPOE.<br />
По умолчанию, у клиента включен пассивный режим. На pfSense поставиль галочку, но без только.</p>
]]></description><link>https://forum.netgate.com/post/588038</link><guid isPermaLink="true">https://forum.netgate.com/post/588038</guid><dc:creator><![CDATA[adm1nb3k]]></dc:creator><pubDate>Tue, 01 Dec 2015 21:56:31 GMT</pubDate></item><item><title><![CDATA[Reply to Проброс портов ftp в 2xWAN on Tue, 01 Dec 2015 21:47:00 GMT]]></title><description><![CDATA[<p dir="auto">Я не про страну. Это тип соединения - DHCP+PPPOE.<br />
У вас шлюз из "серого" диапазона IP, этим могут объясняться трудности проброса портов.<br />
Вы и сами про это пишете:<br />
<em>Правильно ли я понимаю, что это проблема основного шлюза?</em><br />
Попробуйте на клиенте FTP включить пассивный режим, а на pfsense - Use sticky connections в System: Advanced: Miscellaneous</p>
]]></description><link>https://forum.netgate.com/post/588031</link><guid isPermaLink="true">https://forum.netgate.com/post/588031</guid><dc:creator><![CDATA[pigbrother]]></dc:creator><pubDate>Tue, 01 Dec 2015 21:47:00 GMT</pubDate></item><item><title><![CDATA[Reply to Проброс портов ftp в 2xWAN on Tue, 01 Dec 2015 20:44:12 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/pigbrother">@<bdi>pigbrother</bdi></a>:</p>
<blockquote>
<p dir="auto"><em>2. PPPoE 213.230.0.1<br />
Gateway <strong>10.3.0.1</strong></em></p>
<p dir="auto">Странный адрес шлюза. Russian\Dual?</p>
</blockquote>
<p dir="auto">Нет, местный монопольный телеком, Узбекистан.</p>
]]></description><link>https://forum.netgate.com/post/588014</link><guid isPermaLink="true">https://forum.netgate.com/post/588014</guid><dc:creator><![CDATA[adm1nb3k]]></dc:creator><pubDate>Tue, 01 Dec 2015 20:44:12 GMT</pubDate></item><item><title><![CDATA[Reply to Проброс портов ftp в 2xWAN on Tue, 01 Dec 2015 20:36:33 GMT]]></title><description><![CDATA[<p dir="auto"><em>2. PPPoE 213.230.0.1<br />
Gateway <strong>10.3.0.1</strong></em></p>
<p dir="auto">Странный адрес шлюза. Russian\Dual?</p>
]]></description><link>https://forum.netgate.com/post/588009</link><guid isPermaLink="true">https://forum.netgate.com/post/588009</guid><dc:creator><![CDATA[pigbrother]]></dc:creator><pubDate>Tue, 01 Dec 2015 20:36:33 GMT</pubDate></item></channel></rss>