Portál AbcLinuxu, 12. května 2025 10:34

Dotaz: Synology FTP + firewal.

21.5.2015 09:35 necojakolinux | skóre: 10
Synology FTP + firewal.
Přečteno: 669×
Odpovědět | Admin
Ahoj, mám Synology S DSM 3.1. FTP v vnitření síti normálně funguje jak má. Pokud se chci přihlásit z venčí tak mi to firewal patrně shodí. Syno je nakonfigurované standartně . Port 21 a rozsah portu 55536-55663.

Na firewalu mám povoleno port 21 :
ACCEPT     tcp  --  0.0.0.0/0  0.0.0.0/0 state NEW tcp dpt:21
a přesměrovávám na vnější IP Synology
ACCEPT     tcp  --  0.0.0.0/0            192.168.4.250        tcp dpt:21
Při pokusu o připojení to vypíše toto :
Stav:	Připojení navázáno, čekání na uvítací zprávu...
Odpověď:	220 SERVER FTP server ready.
Příkaz:	AUTH TLS
Odpověď:	234 AUTH SSL command successful.
Stav:	Inicializace TLS...
Stav:	Ověřování certifikátu...
Příkaz:	USER karch
Stav:	TLS/SSL připojení navázáno.
Odpověď:	331 Password required for karch.
Příkaz:	PASS ******
Odpověď:	230 User mojejmeno logged in.
Příkaz:	OPTS UTF8 ON
Odpověď:	200 OK, UTF-8 enabled
Příkaz:	PBSZ 0
Odpověď:	200 PBSZ command successful (PBSZ=0).
Příkaz:	PROT P
Odpověď:	200 Protection level set to Private.
Stav:	Připojen
Stav:	Načítání výpisu složky...
Příkaz:	PWD
Odpověď:	257 "/" is current directory.
Příkaz:	TYPE I
Odpověď:	200 Type set to I.
Příkaz:	PASV
Odpověď:	227 Entering Passive Mode (192,168,4,250,216,241)
Stav:	Server poslal pasivní odpověď s nedostupnou adresou. Použije se raději adresa serveru.
Příkaz:	LIST
Chyba:	Nelze navázat datové připojení: ECONNREFUSED - Connection refused by server
Chyba:	Připojení překročilo časový limit
Chyba:	Nezdařilo se získat výpis složky
Je jasné že naváže spojení přes port 21 a pak ale přene na jiný. A firewal to zahodí. Nevím jak mám nastavit firewal, aby to nezahodil.


Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

21.5.2015 11:24 necojakolinux | skóre: 10
Rozbalit Rozbalit vše Re: Synology FTP + firewal.
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tak jsem napsala pravidla /dle návodu/, ale stále to samé. Rozsah portu jsem zmenšila na 55536:55540.
INPUT :
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            state NEW tcp dpt:21
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            state NEW tcp dpt:20
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp spts:55536:55540 dpts:55536:55540 ctstate ESTABLISHED /* Povol všechny pasivní spojení */
FORWARD :
ACCEPT     tcp  --  0.0.0.0/0            192.168.4.250        tcp dpt:21
ACCEPT     tcp  --  0.0.0.0/0            192.168.4.250        tcp dpt:20
OUTPUT :
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp spts:55536:55540 dpts:55536:55540 ctstate RELATED,ESTABLISHED
Musí být to pravidlo rozsahu portu i v sekci FORWARD ?
Řešení 1× (necojakolinux (tazatel))
21.5.2015 11:46 necojakolinux | skóre: 10
Rozbalit Rozbalit vše Re: Synology FTP + firewal.
Odpovím si sama :-D . Ano musí to být i v sekci FORWARD.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.