خطا در اتصال به FTP سرور پابلیش شده در اینترنتی
سلام ، در شرکت یک ftp سرور داخلی داریم که به راحتی میتونیم اون را با Private IP باز کنیم
در میکروتیک شرکت پورت 21 را Nat کردم زمانی که از بیرون از شرکت اقدام به باز کردن FTP میکنم
پس از وارد کردن کلمه عبور و نام کاربری پیغام زیر نشون داده میشه
مشکل کار من کجاست؟ ممنون میشم دوستان راهنمایی بفرمایید
2 پاسخ
سلام ، مشکل شما این هست که فقط یک پورت رو باز کردید ، FTP فقط یک پورت نیست بلکه بصورت Passive و Active وقتی کار کنه پورت های مختلفی رو درگیر می کنه ، شما در تنظیمات روتر میکروتیک می تونید به روشهای زیر عمل کنید :
اگر از FTP سرور بدون رمزنگاری می کنید از دستور زیر می تونید برای نوشتن Rule استفاده کنید :
/ip firewall nat
add action=dst-nat chain=dstnat dst-port=21 in-interface=ether1-gateway protocol=tcp to-addresses=10.1.10.120
اگر قرار هست احراز هویت داشته باشی از دستور زیر باید استفاده کنید :
/ip firewall nat
add action=dst-nat chain=dstnat dst-port=21,980-990 in-interface=ether1-gateway protocol=tcp to-addresses=10.1.10.120
اگر این جواب نداد تنظیمات PASV Commands رو در خود FTP سرور هم باید انجام بدید که قبول بکنه