Как пробросить группу портов для FTP на CISCO? Привет всем. столкнулся с такой проблемой. сделал проброс порта для ФТП ip nat source static tcp 172.16.1.15 21 внешнийайпи 2121 extendable на локальной машине установлен Filezilla FTP server клиентским коннект делаю, все норм идет и в конце вот такая ошибка:spoilerСтатус: Соединение установлено, ожидание приглашения... Статус: Небезопасный сервер, не поддерживает FTP через TLS. Статус: Авторизовались Статус: Получение списка каталогов... Команда: PWD Ответ: 257 "/" is current directory. Команда: TYPE I Ответ: 200 Type set to I Команда: PASV Ответ: 227 Entering Passive Mode (213,145,138,22,195,97) Команда: MLSD Ошибка: Соединение передачи данных не может быть установлено: ECONNREFUSED - Соединение отклонено сервером Ответ: 425 Can't open data connection for transfer of "/" Ошибка: Не удалось получить список каталогов Подозреваю, что я недостаточно портов открыл для ФТП. Прошу подсказать, спасибо
Для FTP сервера вам нужно открыть порты не только для управляющего соединения (порт 21), но также для передачи данных (passive mode). Обычно для передачи данных используются порты в диапазоне 1024-65535.
В вашем случае, когда клиент делает запрос PASV, FTP сервер отвечает сообщением с IP адресом и портом данных (например, "227 Entering Passive Mode (213,145,138,22,195,97)"). В данном случае, сервер указывает порт 50177 для передачи данных.
Чтобы пробросить этот порт на ваш FTP сервер, вам нужно добавить дополнительную команду NAT для этого порта. Например:
ip nat source static tcp 172.16.1.15 50177 внешнийайпи 50177 extendable
Таким образом, вы настроите проброс порта 50177 для передачи данных на ваш FTP сервер. Не забудьте также открыть порты в брандмауэре и настройте соответствующие правила безопасности.
Для FTP сервера вам нужно открыть порты не только для управляющего соединения (порт 21), но также для передачи данных (passive mode). Обычно для передачи данных используются порты в диапазоне 1024-65535.
В вашем случае, когда клиент делает запрос PASV, FTP сервер отвечает сообщением с IP адресом и портом данных (например, "227 Entering Passive Mode (213,145,138,22,195,97)"). В данном случае, сервер указывает порт 50177 для передачи данных.
Чтобы пробросить этот порт на ваш FTP сервер, вам нужно добавить дополнительную команду NAT для этого порта. Например:
ip nat source static tcp 172.16.1.15 50177 внешнийайпи 50177 extendable
Таким образом, вы настроите проброс порта 50177 для передачи данных на ваш FTP сервер. Не забудьте также открыть порты в брандмауэре и настройте соответствующие правила безопасности.