Astarot
@Astarot
it

Как пробросить группу портов для FTP на CISCO?

Привет всем.

столкнулся с такой проблемой.
сделал проброс порта для ФТП
ip nat source static tcp 172.16.1.15 21 внешнийайпи 2121 extendable

на локальной машине установлен Filezilla FTP server

клиентским коннект делаю, все норм идет и в конце вот такая ошибка:

spoiler
Статус: Соединение установлено, ожидание приглашения...
Статус: Небезопасный сервер, не поддерживает FTP через TLS.
Статус: Авторизовались
Статус: Получение списка каталогов...
Команда: PWD
Ответ: 257 "/" is current directory.
Команда: TYPE I
Ответ: 200 Type set to I
Команда: PASV
Ответ: 227 Entering Passive Mode (213,145,138,22,195,97)
Команда: MLSD
Ошибка: Соединение передачи данных не может быть установлено: ECONNREFUSED - Соединение отклонено сервером
Ответ: 425 Can't open data connection for transfer of "/"
Ошибка: Не удалось получить список каталогов


Подозреваю, что я недостаточно портов открыл для ФТП.
Прошу подсказать, спасибо
  • Вопрос задан
  • 922 просмотра
Решения вопроса 1
vesper-bot
@vesper-bot
Любитель файрволлов
Нужно включить inspect ftp на циске, чтобы она могла прочесть, какой порт ожидается для FTP DATA соединения и разрешить его.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
BjLomax
@BjLomax
Включить в Filezilla custom port range и пропитать для всех портов трансляции (для всех отдельными сточкам, диапазоны циска не умеет)
ip nat source static tcp 172.16.1.15 12345 213.145.138.22 12345 extendable
ip nat source static tcp 172.16.1.15 12346 213.145.138.22 12346 extendable
.....
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы