This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

connect from DMZ to internal network FTP server

Dear Helpers,

I want to connect from DMZ with Total Commander to a FTP-Server in the internal netork provided by Seagate Black Armor NAS.

FTP proxy enabled, DMZ and internal network enabled in 'allowed networks'. Operation mode = 'transparent'.
Firewall - Connection tracking helpers are enabled only for FTP.
Inside the internal network I can connect with Total commander to the FTP-Server without any problems.
From the DMZ I can connect, FTP log shows successfull connect but I can't 'list' or 'pwd'. Additional log entries '... Command FEAT not implemented 
...Command OPTS not implemented'

But after having connected, the FTP client sends 'list', the firewall live log starts recording default drops.
Internal FTP: ***.***.***.10
FW:             ***.***.***.254
default DROP TCP ***.***.***.10 : 41489
→ ***.***.***.254 : 63527
[SYN] len=60 ttl=64 tos=0x00 srcmac=...

Since at least one year, I waited on the client a certain time, than sent the 'cdup' and often I than got the originally targeted directory.
Currently only 'sit and wait' is possible...

The user board brought me no results, so please be so kindly and send me ideas or far better send me solutions.

Of course you can answer in german, altough the Austrians are said to not speak it...

regards
Gerhard


This thread was automatically locked due to age.
Parents
  • Hi, Gerhard,

    On the 'Advanced' tab of 'Firewall', do you have 'FTP' selected in 'Connection tracking helpers'?

    When posting a line from the Firewall log, always post the corresponding full line from the log file as the Firewall Live Log has only limited information.  When starting a trhead, always state the exact version - 8.309? - 9.005?

    Cheers - Bob
Reply
  • Hi, Gerhard,

    On the 'Advanced' tab of 'Firewall', do you have 'FTP' selected in 'Connection tracking helpers'?

    When posting a line from the Firewall log, always post the corresponding full line from the log file as the Firewall Live Log has only limited information.  When starting a trhead, always state the exact version - 8.309? - 9.005?

    Cheers - Bob
Children
No Data