[OT] FTP en modo PORT y NAT

30/05/2005 - 18:16 por Alex GD | Informe spam
Tengo un servidor de FTP detrás de un NAT con un solo puerto abierto
(2200), lo que me obliga a ponerlo en modo port. El cliente también está
detrás de otro NAT y tiene que mapear 2 puertos, uno el 2200 y el otro cuál
es?
He leído que el servidor en modo port envía al cliente el puerto de
conexión+1 pero en la práctica no es así.
Qué puerto envía el sérver en modo PORT para que el cliente pueda
conectarse?

Saludos
Regards
Alex

Preguntas similare

Leer las respuestas

#11 Ivan [MS MVP]
31/05/2005 - 15:53 | Informe spam
Efectivamente, pero en la parte cliente o en el caso de usar FTP pasv, tanto
en el server como en el cliente. De todas formas, editores NAT para FTP
incorporan, si no todos, casi todos.

Un saludo.
Ivan
MS MVP ISA Server


"JM Tella Llop [MVP Windows]" escribió en el mensaje
news:
>Puerto remoto: all ports

este suele ser el problema.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.



"Ivan [MS MVP]" wrote in message
news:
http://www.isaserver.org/articles/H...urity.html
Basicamente, en modo port, el cliente establece una conexion contra el
puerto 21 TCP del servidor. Este es el canal de control. Ahora, para
transferir los datos, el servidor establece una conexion que utiliza el
puerto 20 TCP como origen y destino un puerto aleatorio, por encima del
1024, del cliente.
En tu situacion, para que el server FTP sea accesible desde Internet,
deberias permitir:
Protocolo: TCP
Direccion: Inbound
Puerto local: 21
Puerto remoto: all ports

Protocolo: TCP
Direccion: Outbound
Puerto local: 20
Puerto remoto: all ports

Un saludo.
Ivan
MS MVP ISA Server


"Alex GD" escribió en el mensaje
news:
Mmmm pues qué ilusión, llevo todo el día peleándome con esta mierda


Saludos
Regards
Alex










Respuesta Responder a este mensaje
#12 JM Tella Llop [MVP Windows]
31/05/2005 - 16:00 | Informe spam
por eso era lo que me extrañaba de la pregunta de Alex, que dijese que no
tenia el protocolo ftp.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.



"Ivan [MS MVP]" wrote in message
news:%
Efectivamente, pero en la parte cliente o en el caso de usar FTP pasv,
tanto en el server como en el cliente. De todas formas, editores NAT para
FTP incorporan, si no todos, casi todos.

Un saludo.
Ivan
MS MVP ISA Server


"JM Tella Llop [MVP Windows]" escribió en el mensaje
news:
>Puerto remoto: all ports

este suele ser el problema.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.



"Ivan [MS MVP]" wrote in message
news:
http://www.isaserver.org/articles/H...urity.html
Basicamente, en modo port, el cliente establece una conexion contra el
puerto 21 TCP del servidor. Este es el canal de control. Ahora, para
transferir los datos, el servidor establece una conexion que utiliza el
puerto 20 TCP como origen y destino un puerto aleatorio, por encima del
1024, del cliente.
En tu situacion, para que el server FTP sea accesible desde Internet,
deberias permitir:
Protocolo: TCP
Direccion: Inbound
Puerto local: 21
Puerto remoto: all ports

Protocolo: TCP
Direccion: Outbound
Puerto local: 20
Puerto remoto: all ports

Un saludo.
Ivan
MS MVP ISA Server


"Alex GD" escribió en el mensaje
news:
Mmmm pues qué ilusión, llevo todo el día peleándome con esta mierda


Saludos
Regards
Alex














Respuesta Responder a este mensaje
#13 Ivan [MS MVP]
31/05/2005 - 16:21 | Informe spam
Si, eso si es mas raro...

Un saludo.
Ivan
MS MVP ISA Server


"JM Tella Llop [MVP Windows]" escribió en el mensaje
news:
por eso era lo que me extrañaba de la pregunta de Alex, que dijese que no
tenia el protocolo ftp.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.



"Ivan [MS MVP]" wrote in message
news:%
Efectivamente, pero en la parte cliente o en el caso de usar FTP pasv,
tanto en el server como en el cliente. De todas formas, editores NAT para
FTP incorporan, si no todos, casi todos.

Un saludo.
Ivan
MS MVP ISA Server


"JM Tella Llop [MVP Windows]" escribió en el
mensaje news:
>Puerto remoto: all ports

este suele ser el problema.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.



"Ivan [MS MVP]" wrote in message
news:
http://www.isaserver.org/articles/H...urity.html
Basicamente, en modo port, el cliente establece una conexion contra el
puerto 21 TCP del servidor. Este es el canal de control. Ahora, para
transferir los datos, el servidor establece una conexion que utiliza el
puerto 20 TCP como origen y destino un puerto aleatorio, por encima del
1024, del cliente.
En tu situacion, para que el server FTP sea accesible desde Internet,
deberias permitir:
Protocolo: TCP
Direccion: Inbound
Puerto local: 21
Puerto remoto: all ports

Protocolo: TCP
Direccion: Outbound
Puerto local: 20
Puerto remoto: all ports

Un saludo.
Ivan
MS MVP ISA Server


"Alex GD" escribió en el mensaje
news:
Mmmm pues qué ilusión, llevo todo el día peleándome con esta mierda


Saludos
Regards
Alex


















Respuesta Responder a este mensaje
#14 Kravek
03/06/2005 - 19:47 | Informe spam
Y no es más fácil...

Redireccionar el puerto 21 (el de control de FTP) y el puerto 20
(transmision de ficheros de FTP) a la IP del servidor con NAT?? Es decir el
servidor se pone en modo pasivo porque siempre habrá más problemas en que
los clientes configuren mal el firewall o el router que que nosotros
tengamos mal configurado el servidor...

Yo tengo un 812 de 3 COM sin la opción EXPLICITA de FTP y configurando como
he dicho os aseguro que sí que me funciona el servidor y en el servidor FTP
no he puesto ninguna configuración adicional porque el propio protocolo FTP
es capaz de negociar modo pasivo o no (aunque es mejor ponerlo explicito
claro está)

"Alex GD" escribió en el mensaje
news:

Tengo un servidor de FTP detrás de un NAT con un solo puerto abierto
(2200), lo que me obliga a ponerlo en modo port. El cliente también está
detrás de otro NAT y tiene que mapear 2 puertos, uno el 2200 y el otro
cuál es?
He leído que el servidor en modo port envía al cliente el puerto de
conexión+1 pero en la práctica no es así.
Qué puerto envía el sérver en modo PORT para que el cliente pueda
conectarse?

Saludos
Regards
Alex


Respuesta Responder a este mensaje
#15 Alex GD
03/06/2005 - 21:52 | Informe spam
No puedo abrir mas de un puerto, cuestión del administrador del dominio

Saludos
Regards
Alex
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida