Как настроить ftp-соединение через pfSense?



  • Здравствуйте! Необходимо из локальной сети подключиться к удаленному for-серверу. В качестве шлюза-файрвола используется pfSense. Пробовал и через squid пустить и правило для 21 порта настроить, но пока ничего не получается.



  • не понятно что откуда и как, ты из своей локальной сети хочешь подключиться к ftp другой локальной сети, и между вами pfsense? или ты за pfsens'ом хочешь подключиться к какому то внешнему ftp ?



  • @Capey:

    не понятно что откуда и как, ты из своей локальной сети хочешь подключиться к ftp другой локальной сети, и между вами pfsense? или ты за pfsens'ом хочешь подключиться к какому то внешнему ftp ?

    За pfSense подключиться к внешнему ftp.



  • @dirar:

    За pfSense подключиться к внешнему ftp.

    да как бы без всяких манипуляций все ходить должно, какую ошибку выдает?



  • @Capey:

    @dirar:

    За pfSense подключиться к внешнему ftp.

    да как бы без всяких манипуляций все ходить должно, какую ошибку выдает?

    Пытаюсь выйти через FileZilla. Ошибки такие:
    Ошибка:  Превышено время ожидания соединения
    Ошибка: Не могу получить список каталогов!



  • @dirar:

    Пытаюсь выйти через FileZilla. Ошибки такие:
    Ошибка:  Превышено время ожидания соединения
    Ошибка: Не могу получить список каталогов!

    напоминает ошибки vsftpd, трабл на той стороне, или же у них порты закрыты, или же ты не на тот порт стучишься

    https://www.gosquared.com/blog/fix-ftp-passive-mode-problems-on-amazon-ec2-instances



  • @Capey:

    @dirar:

    Пытаюсь выйти через FileZilla. Ошибки такие:
    Ошибка:  Превышено время ожидания соединения
    Ошибка: Не могу получить список каталогов!

    напоминает ошибки vsftpd, трабл на той стороне, или же у них порты закрыты, или же ты не на тот порт стучишься

    https://www.gosquared.com/blog/fix-ftp-passive-mode-problems-on-amazon-ec2-instances

    На той стороне все нормально, ибо через NAT могу подключиться.



  • Правила fw на lan покажите



  • Блин ну стандартная же проблема PASSIVE-ACTIVE режима передачи данных через ftp.
    Попробуйте выставить клиенту пассивный режим работы.
    В последних версиях pfSense был убран ftp-proxy https://doc.pfsense.org/index.php/FTP_without_a_Proxy



  • @werter:

    Правила fw на lan покажите

    Скрин приложил.




  • Доброе.
    1.Откройте доступ на все порты по адресу ftp-сервера.
    2. Вкл. логирование на этом правиле fw и смотрите, что там происходит.



  • Когда-то помог пакет FTP Client Proxy Package:
    https://forum.pfsense.org/index.php?topic=89841.0
    Поищите его в
    System: Package Manager->Available Packages



  • @pigbrother:

    Когда-то помог пакет FTP Client Proxy Package:
    https://forum.pfsense.org/index.php?topic=89841.0
    Поищите его в
    System: Package Manager->Available Packages

    Подобная проблема!
    В сети есть отдельный ФТП сервер
    Ни какие пробросы портов и другие танцы не позволяют зайти на этот ФТП из инета через ПФ ,точнее заходим (просит логин итд) и висим на перечеслении каталогов

    Насчет пакета  FTP Client Proxy - не помогает!
    Через обычный роутер типа Dlink проблем нет никаких



  • 2 oleg1969

    В настройках Вашего фтп руками указываете диапазон пассивных портов. Та же filezilla server это прекрасно позволяет делать.
    После этого пробрасываете на WAN и 20-21 порты TCP и тот диапазон, что настроили на фтп-сервере.

    Если же у вас др. сервер - тогда ищите , как сконфигурировать его.



  • Добрый вечер !

    ФТП сервер поднят на NAS openmediavault (Debian)
    Выглядит примерно так

    http://s016.radikal.ru/i336/1602/88/8d3b5ad7e148.jpg



  • @werter:

    2 oleg1969

    +1 werter

    Старею уже Однако :-\

    Все работает по вашему совету

    http://s017.radikal.ru/i440/1602/2c/78b4555a27f7.jpg

    Повтор правил из-за двух провайдеров

    Еще раз огромное спасибо



  • @werter:

    2 oleg1969

    В настройках Вашего фтп руками указываете диапазон пассивных портов. Та же filezilla server это прекрасно позволяет делать.
    После этого пробрасываете на WAN и 20-21 порты TCP и тот диапазон, что настроили на фтп-сервере.

    Если же у вас др. сервер - тогда ищите , как сконфигурировать его.

    Уважаемый werter, а мне можно из локальной сети в инет открыть эти же порты для того, чтобы мой вопрос тоже решился?



  • 2 oleg1969

    Доброе.
    Рад , что вышло  :D

    P.s. А в кач-ве nas к NAS4FREE присмотритесь. Работает с флешки, zfs raid , неубиваемая вещь (почти).

    2 dirar

    Что у Вас в кач-ве ftp?



  • @werter:

    2 oleg1969
    P.s. А в кач-ве nas к NAS4FREE присмотритесь. Работает с флешки, zfs raid , неубиваемая вещь (почти).

    Задача была простая один винт 2т ,надо было создать файлопомойку + безпроблемный просмотр на ТВ + создать web-site

    Перед OMV ставил и FreeNAS и NAS4Free (лично мне больше подошел OMV ) по количеству доп плагинов и простоте настройки

    http://s017.radikal.ru/i422/1602/5f/542b02cc3b08.jpg

    –--------------------------------------------------------------------------------

    P.S C  FreeNAS и NAS4Free у меня были проблемы с железом или тупо на него не ставилось(особенно с ITX матерями) или не видило некоторые железки особенно что связано с VDR



  • 2 oleg1969
    Спасибо, учту.
    Вполне может пригодиться.



  • @werter:

    2 dirar

    Что у Вас в кач-ве ftp?

    У меня в локальной сети ftp-клиент FileZilla. Необходимо подключиться к FTP серверу в инете. Одно правило в fw для выхода на 21 порт написал, но этого явно недостаточно.



  • 2 dirar
    Сделайте проще - откройте на ip фтп все порты в fw на LAN.