Как пробросить группу портов для FTP на CISCO? Привет всем.
столкнулся с такой проблемой.
сделал проброс порта для ФТП
ip nat source static tcp 172.16.1.15 21 внешнийайпи 2121 extendable
на локальной машине установлен Filezilla FTP server
клиентским коннект делаю, все норм идет и в конце вот такая ошибка:spoilerСтатус: Соединение установлено, ожидание приглашения...
Статус: Небезопасный сервер, не поддерживает FTP через TLS.
Статус: Авторизовались
Статус: Получение списка каталогов...
Команда: PWD
Ответ: 257 "/" is current directory.
Команда: TYPE I
Ответ: 200 Type set to I
Команда: PASV
Ответ: 227 Entering Passive Mode (213,145,138,22,195,97)
Команда: MLSD
Ошибка: Соединение передачи данных не может быть установлено: ECONNREFUSED - Соединение отклонено сервером
Ответ: 425 Can't open data connection for transfer of "/"
Ошибка: Не удалось получить список каталогов
Подозреваю, что я недостаточно портов открыл для ФТП.
Прошу подсказать, спасибо

21 Авг 2019 в 06:42
307 +1
0
Ответы
1

Для FTP сервера вам нужно открыть порты не только для управляющего соединения (порт 21), но также для передачи данных (passive mode). Обычно для передачи данных используются порты в диапазоне 1024-65535.

В вашем случае, когда клиент делает запрос PASV, FTP сервер отвечает сообщением с IP адресом и портом данных (например, "227 Entering Passive Mode (213,145,138,22,195,97)"). В данном случае, сервер указывает порт 50177 для передачи данных.

Чтобы пробросить этот порт на ваш FTP сервер, вам нужно добавить дополнительную команду NAT для этого порта. Например:

ip nat source static tcp 172.16.1.15 50177 внешнийайпи 50177 extendable

Таким образом, вы настроите проброс порта 50177 для передачи данных на ваш FTP сервер. Не забудьте также открыть порты в брандмауэре и настройте соответствующие правила безопасности.

20 Апр 2024 в 13:14
Не можешь разобраться в этой теме?
Обратись за помощью к экспертам
Гарантированные бесплатные доработки в течение 1 года
Быстрое выполнение от 2 часов
Проверка работы на плагиат
Поможем написать учебную работу
Прямой эфир