Usuário com melhor resposta
FTP - Server 2012

Pergunta
-
Bom tenho um Server 2012 com o IIS instalado com a função FTP.
Eu tenho vário sites de teste e recentemente tive a curiosidade de criar um FTP.um eu consegui criar, porém eu precisava de 2, a configuração está assim
FTP1:
Roteador redirecionando da porta externa 5015 para a 21 interna. (Funciona perfeitamente, interno e externo)
FTP2:
Roteador redirecionando a porta externa 5020 para a 5020 interna. (Não funciona externa, somente interna)
Já abri as portas no firewall tanto TCP quanto UDP, nas regras de entrada e saída, já dei permissão a pasta para o usuário que irá acessa-la
só que quando eu acesso externo da esse erro:
"Erro ao abrir essa pasta no servidor FTP. Certifique-se de que você tem permissão para acessar a pasta.
Detalhes:
200 Type set to A.227 Entering Passive Mode (192,168,......)
"
Mas na rede interna acessa ftp://ip:5020
só que se eu mudo porta na associação do FTP2 para 21 ele funciona perfeitamente Externo e Interno.
Essa é minha primeira pergunta, se estiver no tópico me avisem para que eu possa mudar, obrigado :D
Respostas
-
Você não colocou a configuração do FTP Firewall Support a nível de site FTP.
Leia e divirta-se: Using FTP Virtual Host Names in IIS 7
- Marcado como Resposta Cristopher C I_ quinta-feira, 10 de dezembro de 2015 13:59
Todas as Respostas
-
Ola Matheus,
Algum problema no redirecionamento das portas. Tente deixar a porta como padrão 21 externa e veja se funciona (apenas para teste). Caso funcionar, tente deixar as portas internas e externas distintas.
Vinicius Mozart || MVP - Group Policy || vinicius.mozart@terra.com.br || http://www.wenz.com.br || Skype: vinicius.mozart
- Sugerido como Resposta Cristopher C I_ sexta-feira, 4 de dezembro de 2015 17:59
- Marcado como Resposta Cristopher C I_ segunda-feira, 7 de dezembro de 2015 11:39
- Não Marcado como Resposta MatheusFPrado segunda-feira, 7 de dezembro de 2015 19:22
-
-
Seu acesso esta ocorrendo em modo passivo que utiliza portas altas para conexão e alterações na sessão de FTP.
Faça um monitoramento de portas no firewall e verá DROP em algumas dessas portas.
http://fabriccontroller.net/passive-ftp-and-dynamic-ports-in-iis8-and-windows-azure-virtual-machines/
https://technet.microsoft.com/pt-br/library/dd421710(v=ws.10).aspx
Se quiser derrubar uma árvore na metade do tempo, passe o dobro do tempo amolando o machado.
- Editado Felipe FeyditModerator terça-feira, 8 de dezembro de 2015 23:16
-
-
Você realmente leu o conteúdo dos links que o Felipe indicou? Não se trata apenas de uma questão de desativar/ativar o Windows Firewall, mas de verificar a configuração existente na opção de configuração FTP Firewall Support.
Um FTP atrás de um NAT precisa de algumas configurações específicas para funcionar corretamente em modo passivo.
Resumindo, é preciso configurar no IIS o range de portas que serão redirecionadas pelo NAT do modem, router, firewall ou o que quer que esteja fazendo este redirecionamento no campo Data Channel Port Range a nível de servidor e a configurar do endereço IP usado para acesso externo no campo External IP Address Of Firewall a nível de site FTP.
Além disto, se o Windows Firewall estiver ativado você terá que criar regras para permitir o tráfego no mesmo range de portas configurada no campo Data Channel Port Range do IIS, caso contrário, ele irá bloquear o acesso.
- Editado 4HorsemenOfDaIT quarta-feira, 9 de dezembro de 2015 15:45
- Sugerido como Resposta Cristopher C I_ quarta-feira, 9 de dezembro de 2015 17:45
- Marcado como Resposta Cristopher C I_ quarta-feira, 9 de dezembro de 2015 17:46
- Não Marcado como Resposta Cristopher C I_ quarta-feira, 9 de dezembro de 2015 17:53
-
Anderson_T<abbr class="affil"></abbr>, eu já havia feito este teste e refiz quando ele me enviou o link, só queria acrescentar mais essa informação.
Então eu desabilitei pra saber se não era erro meu na hora de criar as regras, mas continuou o mesmo problema, já fiz e refiz as regras talvez esteja fazendo errado, pois achei uma regra do FTP da porta 21, ele libera a porta para %windir%\system32\svchost.exe tentei abrir a porta 5020 para ele e mesmo assim nada.
-
-
Anderson_T, segue as fotos das configs, desculpa se estiver errado, sou novo na parte de servidores, desde já agradeço pela atenção, paciência e pela ajuda :D
-
Você não colocou a configuração do FTP Firewall Support a nível de site FTP.
Leia e divirta-se: Using FTP Virtual Host Names in IIS 7
- Marcado como Resposta Cristopher C I_ quinta-feira, 10 de dezembro de 2015 13:59