This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[FTP] Connection denied by ACLs - How to enable external FTP servers in FTP Proxy?

Hello
we are using ASG 7.509 in Clustermode (Hotstandby).

FTP Proxy is enabled for all internal VLANs. 
Allowed target servers are inside an DNS Host group.

When I try to connect using FileZilla 3.1.3 (or the current version..doesn't matter)
I am getting the following log output:


Status: Verbinde mit 87.***.***.***:21...
Status: Verbindung hergestellt, warte auf Willkommensnachricht...
Antwort: 501 Connection denied. Bye
Fehler: Kritischer Fehler
Fehler: Herstellen der Verbindung zum Server fehlgeschlagen


The FTP Proxylog tells me the following:

2011:02:21-11:38:11 ***-***-1 frox[7075]: Connect from 10.0.***.***
2011:02:21-11:38:11 ***-***-1 frox[7075]: ... to 87.***.***.***()
2011:02:21-11:38:11 ***-***-1 frox[7075]: Denied by ACLs.
2011:02:21-11:38:11 ***-***-1 frox[7075]: Closing session 


The DNS entry within the DNS host group is unresolved (even after I used Tools ... to ping directly from the ASG (which was sucessfully done))

When I enter the IP of the host to the Host Group it works fine and I am able to connect (but this isn't the way I wanna do it [;)] )

How can I allow servers with their DNS hostname?

Greetz


This thread was automatically locked due to age.
Parents Reply Children
  • Sadly the FTP Proxy Livelog doesn't show anything at all.

    I tried connecting via FileZilla both active and passive mode and nothing is shown in the livelog

    When using FTP via FTP Client and FTP Proxy is turned on everything should be handled via the proxy or am I wrong on this?
    Except FTP over HTTP/S.

    Cheers chaser