This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

FTP nat Doesn't work

I have a BIG problem with my asg 7.504..
I have been trying to get it to "port forward" ftp connection (ftpes) to my internal server..
But, after 3 days trying to fix it I have given up so I turn to you guys here in hope for some help..
My packetfilter rules are:

Source: Any
Service: FTP
Destination: FTP (With network definition pointing to my ftp server, and a static dns route).
Action: Allow

Source: Any
Service: FTP-PASV (On these ports (1:65535 → 15000:15300))
Destination: FTP
Action: Allow

And my Dnat:

Traffic Source: Any
Traffic Service: FTP
Traffic Destination: External (WAN)(Address)
NAT mode: DNAT
Destination: FTP
Destination Service:

Traffic Source: Any
Traffic Service: FTP-PASV
Traffic Destination: External (WAN)(Address)
NAT mode: DNAT
Destination: FTP
Destination Service:

When I check packet filter logs all I se is:

Default DROP  TCP  192.168.1.20:4605→95.109.16.27:21

[SYN] len=48 ttl=128 tos=0x00 srcmac=00:18:f3:81:b8:ba  dstmac=00:13:46:3c:a0:92

Why does it give me a default drop on this ??
Suspect that I have some nice little error somewhere..
all help with this is appreciated.
//Siddus


This thread was automatically locked due to age.
Parents
  • I'm having the same problem.  We had a sonicwall and ftp worked fine. 

    I got RDP to work (it's on a different machine 192.168.4.146) so I know I'm doing something right.

    When I try to access ftp, it will ask for UID/PWD but it never hits the ftp server (192.168.4.200/freenas, gateway is 192.168.4.1 which is the Astaro)

    Astaro ftp proxy log shows:

    2010:05:20-15:18:18 astaro frox[3370]: ... to 71.98.***.***() 
    2010:05:20-15:18:18 astaro frox[3370]: Denied by ACLs. 
    2010:05:20-15:18:18 astaro frox[3370]: Closing session

    Siddus, did you ever get your to work?

    Thanks

    7.504
Reply
  • I'm having the same problem.  We had a sonicwall and ftp worked fine. 

    I got RDP to work (it's on a different machine 192.168.4.146) so I know I'm doing something right.

    When I try to access ftp, it will ask for UID/PWD but it never hits the ftp server (192.168.4.200/freenas, gateway is 192.168.4.1 which is the Astaro)

    Astaro ftp proxy log shows:

    2010:05:20-15:18:18 astaro frox[3370]: ... to 71.98.***.***() 
    2010:05:20-15:18:18 astaro frox[3370]: Denied by ACLs. 
    2010:05:20-15:18:18 astaro frox[3370]: Closing session

    Siddus, did you ever get your to work?

    Thanks

    7.504
Children
No Data