GCRaistlin

Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Имею FTP-сервер (FileZilla) за KC 7.2.2.3443. WAN-интерфейс шлюза с KC подключен к роутеру, который, в свою очередь, подключен к Интернету (т. е. NAT за NAT). На роутере сделана проброска портов 21, 44551, 44552, 44553 (номера последних трех портов условны) на шлюз с KC. На шлюзе сделана проброска тех же портов на FTP-сервер. FTP-сервер настроен соответствующим образом: 44551-44553 - это диапазон портов для пассивного режима. На клиенте (во внешней сети) соответствующие исходящие порты открыты. Все вроде правильно, но соединиться с FTP-сервером из внешней сети в пассивном режиме не получается: Код: Response: 227 Entering Passive Mode (xxx,xxx,xxx,xxx,159,70) Command: LIST Response: 425 Can't open data connection. Error: Failed to retrieve directory listing | Правило в KC такое: Source: Internet Destination: Firewall Service: FTP, FTP_PASV Action: Allow + log connections + log packets Translation: ftp_server_ip Что интересно - в логе Connection вчера ночью при каждой попытке соединиться извне появлялось две записи: одна касательно порта 21, другая - касательно одно из портов пассивного диапазона. Много раз делал - стабильно две записи. Сегодня - только одна, для порта 21. Черт знает что такое. В конце концов плюнул, соединил FTP-сервер с роутером напрямую и пробросил порты туда. Все работает. Но почему через KC не работает? У кого-нибудь работает FTP-сервер за KC - так, чтобы можно было соединяться с ним в пассивном режиме? Добавлено: Да, забыл упомянуть, что роутер из цепочки выбрасывал - все равно не работает. Дело определенно в KC, а не в том, что NAT за NAT.
---------- Magically yours Raistlin |
|