This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

FTP Proxy: Target Service not allowed

Hallo
ich habe folgendes Problem:

Sollzustand:

FTP Proxy läuft transpararent
 - Zugelassen: Network group mit allen internen VLANs
 - Zugelassene Server enthält eine DNS Hostgroup in welcher z.b. ftp.hp.com enthalten ist

Also sollte ja ein FTP Download von HP möglich sein.

Meines Wissens nach generieren die Proxies der ASG automatisch die nötigen Paketfilter regeln (unsichtbar). Zur Sicherheit habe ich aber noch eine Regel mit o.g. Networkgroup -> FTP -> Any angelegt.


Beim Zugriff auf ftp://ftp.hp.com/... meldet die ASG Target Service not allowed 
Der Aufruf erfolgt im Browser (sowohl IE als auch FF). Dort ist jew. per Gruppenrichtlinie ein Proxy hinterlegt, den es nicht mehr gibt, jedoch verweist der Pfad im Routing des LANs für diesen Proxy auf die ASG (Für Web funktioniert alles fein).


Habe ich einen Denkfehler oder wie kommt es zu diesem Fehler?

Gruß


This thread was automatically locked due to age.
  • Hi chas0rde, 

    welchen Port hast Du denn für den Proxy hinterlegt? Wenn Du wie oben beschrieben agierst, wirst Du FTP over HTTP nutzen, also den HTTP Proxy der ASG nutzen.
    Den transparenten FTP Proxy kannst Du mit einer expliziten Proxy Config Deiner Clients nicht so ohne weiteres nutzen (die sprechen ja dann kein plain FTP).

    Was sagen die Logs?

    Christian
  • Hallo 
    wie welchen Port? Ich muss doch nur die Netze hinterlegen oder?
    Bin davon ausgegangen, dass sich die ASG dann den Traffic von Port 21 schnappt. Der IE und Co sollten doch auch via Port 21 gehen oder?

    Welche Logs denn genau? Hab noch nicht im Detail reingeschaut aus Zeitmangel.

    Gruß chas0rde

    // LOG
    2010:07:27-07:25:13 ***-1 frox[4233]: Denied by ACLs.
    2010:07:27-07:25:13 ***-1 frox[4233]: Closing session
    2010:07:27-07:25:18 ***-1 frox[4246]: Connect from 10.x.x.x
    2010:07:27-07:25:18 ***-1 frox[4246]: ... to 192.168.x.xx()
    2010:07:27-07:25:18 ***-1 frox[4246]: Denied by ACLs.
    2010:07:27-07:25:18 ***-1 frox[4246]: Closing session