This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

FTP Issues - Recent Update?

Hi, we have a system that does an FTP transfer on a daily basis to an external FTP server. Up until last week we had no issues, then all of a sudden it started playing up and wouldn't allow me to send anything. The only changes i can think of was an UTM update late last week.

This was the workflow:

Client using Passive FTP > FTP Proxy enabled in transparent mode > External FTP Server


I have now had to disable the FTP Proxy and to get it working on another client that has full access i.e. Firewall rule Client > Any > Any

Because it has to run in Passive mode im unsure what to do as i do not want to give the normal client an all access firewall rule.

When FTP proxy is enabled, i can see the client attempting the connection which then gets dropped by the client. I disabled AV just in case it was that.

When FTP proxy is disabled, i can see the normal client show up in the Firewall log attempting on port 21 then on a random passive port.

Any ideas?

Thanks
Chris


This thread was automatically locked due to age.
Parents
  • Chris, try what I call Rule #1:

    Whenever something seems strange, always check the Intrusion Prevention and Firewall logs.


    Any luck?

    Cheers - Bob
  • Hi Bob, 

    checked the IP log without FTP Proxy enabled and there was nothing, the Firewall logs shows the Passive ports being blocked with port 21 being allowed.

    If I enabled the FTP Proxy and run it again, the FTP Proxy Log shows the following:

    2013:04:18-17:25:27 asg frox[27333]: Connect from 192.168.*.*(*)
    2013:04:18-17:25:27 asg frox[27333]: ... to *.*.*.*()
    2013:04:18-17:25:28 asg frox[27333]: PASV: *.*.*.*:60472 
    2013:04:18-17:25:28 asg frox[27333]: Client closed connection 
    2013:04:18-17:25:28 asg frox[27333]: Closing session

    Thanks
    Chris
Reply
  • Hi Bob, 

    checked the IP log without FTP Proxy enabled and there was nothing, the Firewall logs shows the Passive ports being blocked with port 21 being allowed.

    If I enabled the FTP Proxy and run it again, the FTP Proxy Log shows the following:

    2013:04:18-17:25:27 asg frox[27333]: Connect from 192.168.*.*(*)
    2013:04:18-17:25:27 asg frox[27333]: ... to *.*.*.*()
    2013:04:18-17:25:28 asg frox[27333]: PASV: *.*.*.*:60472 
    2013:04:18-17:25:28 asg frox[27333]: Client closed connection 
    2013:04:18-17:25:28 asg frox[27333]: Closing session

    Thanks
    Chris
Children
No Data