This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNAT FTP Issue

I have the following DNAT Setting on Firmware 7.511...

Name: FTP Server
Traffic Source: Any
Traffic Service: FTP (which is port 21)
Traffic Destination: External WAN Address
Nat Mode: DNAT (Destination)
Destination: FTP Server (an FTP Server runnin on a private IP port 21)
Destination Service: this is blank
Log Initial Packets: Checked
Automatic Packet Firewall Rule: Checked

This works great, for all my clients connecting.  I have 1 client that worked fine, then changed ISP's (AT&T to Earthlink), now I see the firewall Logging Packet Filter shows a initial connection, but that's it.

The client says they are getting a connection ended after they try to connect from a command line - when it used to work.

I suspect it's Earthlink filtering something, but not sure what.  They are connecting from a public ip address also - so we could rule out the firewall on their end.  All other hundreds of clients have no problem - different public IPs and ISPs though.  

Thoughts?

Zack


This thread was automatically locked due to age.
Parents
  • Does the FTP server have a logfile? Anything in there for that connection attempt?

    Maybe you get more log information if you disable the automatic paket filter rule of your DNAT and create a manual one - i'm not that deep into dnat's but i think it is worth a try.

    Regards
    Manfred
Reply
  • Does the FTP server have a logfile? Anything in there for that connection attempt?

    Maybe you get more log information if you disable the automatic paket filter rule of your DNAT and create a manual one - i'm not that deep into dnat's but i think it is worth a try.

    Regards
    Manfred
Children
  • Nothing in the FTP log, no blocked users or ips, etc, etc.

    All other traffic works, port 81, etc, etc

    I guess I just don't understand why it works for all the other clients out there on the internet, except 1 location.  

    Our ISP says they can get the log in to the FTP server from their Cisco router - the gateway of that public IP, but I'm not sure I believe it.