Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

FTP Client Authentication

I've just been looking at a way to only allow some clients to access FTP sites using the non transparent mode.  However, I can only see an option to specify specific hosts/networks.

Is it possible to authenticate users using a backend authenticate of Active Directory.  I can see I can do this with Web Proxy, but not FTP proxy.

Anyone have any ideas?

Thanks

Craig


This thread was automatically locked due to age.
  • We are moving a postal machine off of a modem to a network connection. It requires an active FTP session. All the FTP setting look right. When I use the Policy test function, it fails with "User required by policy". When I put almost any user in the user field it passes. I have no way to indicate on the device a user name. 

    I have tried several exception entries in the web filter with no success.

    So, is there a way to bypass authentication for FTP like there is for HTTP?
  • If the connection is running through the web filtering proxy, which it sounds like it is, you can create an authentication exception.  Check the web filtering log for applicable entries.
  • If the connection is running through the web filtering proxy, which it sounds like it is, you can create an authentication exception.  Check the web filtering log for applicable entries.


    I am using the web filtering and have exceptions in place. The http requests are going through but the ftp requests are being blocked. 

    Again, If I use the ping test tool and enter any valid user, the test succeeds. If I leave the name blank, it fails. Which points me to an authentication issue. Neither the web filter, firewall nor the ftp log indicate any ftp attempts are being made, which again points me to an authentication issue.
  • Have you ever found a solution to this?

    I've just been looking at a way to only allow some clients to access FTP sites using the non transparent mode.  However, I can only see an option to specify specific hosts/networks.

    Is it possible to authenticate users using a backend authenticate of Active Directory.  I can see I can do this with Web Proxy, but not FTP proxy.

    Anyone have any ideas?

    Thanks

    Craig
  • Craig & lightxx, I have FileZilla configured for the SOCKS5 Proxy on port 1080 and specific people listed in the SOCKS Proxy in 'Network Protection >> Advanced'.  This solution bypasses the ftp proxy so there's no Anti-Virus used.  I haven't experimented with blocking all other FTP traffic, but that shouldn't be too hard.

    Cheers - Bob