This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

FTP from inside to ftp some ftp sites

Hi, 
I have a very interesting problem.  I am working with ASL 3.210.  The rules on the firewall is to 
LAN/ANY -> Any - Allow
With this in place, users can browse, connect via telnet to outside systems etc.

With FTP however it is different.  Users are unable to connect to some sites.  We cannot a connection closed by remote host.  From outside the firewall, the connection works fine.  The sites in question require authentication but the users never get the message to login

Using the browser ftp://same side, you finally get a login message after a very long time.  The user is then able to log on to the site

I would greatly appreciate any help in resolving this issue.

NB I a currently sitting behind a checkpoint firewall and I am able to connect to the same ftp site without a problem

Thanks


This thread was automatically locked due to age.
Parents Reply Children
  • Tried ident and tried running the ftp client in pasv mode.  Did not make any difference.

    What I am wondering is whether the IP used for masquerading should not be used for anything else.  
    So have a default IP for the external interface that is used for Masquerading and other IP addresses on the external interface that are used for all other NAT functions.

    I would like to confirm this thought process

    Thanks again for any help
  • I changed the external IP address of the firewall and gave the card a separate address used only for masquerading.  It also has about 10 other secondary IP addresses for redirecting different kinds of traffic to different servers.

    Still cannot ftp out to some servers on the internet.

    Any ideas??????????