This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

NAT and FTP #2

My previuos seemd to get a few views but no help. Surely someone has an FTP server behind an Astaro firewall so I could use your recommendations.

I had setup the FTP connection using FTP Service provided and this worked but then I got 3000+ failed login attempts on the Windows Server I'm trying to protect. I only need this access form a small group and decided to change the system to use port 2100. I created a new service FTP-SECURE with a destination port 2100, did the NAT and PF changes, and also set up Windows FTP for 2100.

From inside the firewall I can FTP to the Windows system on port 2100 and all works fine. From outside the firewall I can FTP to port 2100 and connect and login BUT if I try to run the dir command (or several others) it fails with an error;

500 "EPSV" command not understood

Any comment or suggestions?


This thread was automatically locked due to age.
Parents
  • You will need to add some extra ports, but with your change I am not sure what they are. Also have you enabled the ftp helper?
    You should see what packets are failing in the PF log, then add them to your configuration.

    Ian M
Reply
  • You will need to add some extra ports, but with your change I am not sure what they are. Also have you enabled the ftp helper?
    You should see what packets are failing in the PF log, then add them to your configuration.

    Ian M
Children
No Data