Página 1 de 1

[Ajuda] Liberar acesso FTP da WAN para a LAN passando pelo Endian

Enviado: 16 Jun 2014 22:53
por gardenni
Olá pessoal estou enfrentando um problema com o Endian 2.4.1 ao tentar liberar a porta para o acesso ao meu servidor ftp windows 8 R2, localmente o FTP funciona perfeitamente mas externamente não acontece nada, tenho um modem ADSL 192.168.1.1 fazendo um NAT na porta 21 para a placa de rede 192.168.1.2 Zona Vermelha e no endian criei um NAT de tudo que vier da placa de rede 192.168.1.2 na porta 21  direcionar para o meu servidor FTP Zona verde 10.1.1.100. Fiz essa configuração para o TS e funciona perfeitamente mas para o FTP não funfa. Será que vcs podem me ajudar? Ja procurei no forum mas não achei nada. 

Re:[Ajuda] Liberar acesso FTP da WAN para a LAN passando pelo Endian

Enviado: 16 Jun 2014 23:43
por Elton
tem como postar o print? no meu caso deixei meu modo como bridge ai meu endian que crio as regras de firewall. seu cenário é estranho.

Re:[Ajuda] Liberar acesso FTP da WAN para a LAN passando pelo Endian

Enviado: 17 Jun 2014 08:44
por marceloleaes
Para que funcione o IP da WAN do Endian deve ser inserido no campo DMZ do modem

Re:[Ajuda] Liberar acesso FTP da WAN para a LAN passando pelo Endian

Enviado: 17 Jun 2014 13:24
por gardenni
Ja criei uma dmz no modem direcionando para o endian, mas quando eu crio a DMZ não consigo mais pingar o IP externo deve ser algum bug da GVT. Também tirei o endian ta rede e criei um NAT no modem para o meu servidor FTP e deu certo quando tento acessar externamente, mas colocando o endan na rede não consigo e o pior é que não me da erro nenhum só a time out da página.

Re:[Ajuda] Liberar acesso FTP da WAN para a LAN passando pelo Endian

Enviado: 17 Jun 2014 13:56
por marceloleaes
O FTP utiliza mais portas, por exemplo a 20.
Por isto o endian deve estar na DMZ, assim o modem vai repassar todas conexões para que o endian gerencie.
O iptables possui um módulo para tratar as conexões ftp, é essencial o uso dele.
O único papel do modem deve ser DMZ
Você para de pingar o ip externo porque o Endian bloqueia ICMP por padrão, para liberar
crie uma regra em System Access liberando o protocolo ICMP nas portas 8 e 30.

Re:[Ajuda] Liberar acesso FTP da WAN para a LAN passando pelo Endian

Enviado: 18 Jun 2014 09:05
por gardenni
Marcelo muito obrigado pela dica vou aplicá-la e retorno assim que tiver resultado

Re:[Ajuda] Liberar acesso FTP da WAN para a LAN passando pelo Endian

Enviado: 18 Jun 2014 21:46
por gardenni
Marcelo as suas dicas foram de grande avalia, pois criei a DMZ no modem, liberei o protocolo ICMP na porta 8 e 30 agora consigo pingar o IP externo. Mas ainda está dando essa mensagem

Re:[Ajuda] Liberar acesso FTP da WAN para a LAN passando pelo Endian

Enviado: 18 Jun 2014 21:51
por marceloleaes
Bom, agora é ver o serviço ftp. o problema deve ser com ele.

Qual servidor você está rodando ? se for do do IIS o binding está corretamente configurado ?

Re:[Ajuda] Liberar acesso FTP da WAN para a LAN passando pelo Endian

Enviado: 19 Jun 2014 13:54
por gardenni
Só para confirmar as regras que criei no Endian

Re:[Ajuda] Liberar acesso FTP da WAN para a LAN passando pelo Endian

Enviado: 19 Jun 2014 13:58
por gardenni
Estou utilizando o IIS no windows 2008 R2 Foundation. Como nunca tinha configurado um servidor FTP antes segui um tutorial no youtube. Mas vizualizando outros posts vi que preciso configurar o FTP como passivo e é aí que ta pegando como fazer isso pois achei que só era fazer uma configuração padrão.

Re:[Ajuda] Liberar acesso FTP da WAN para a LAN passando pelo Endian

Enviado: 20 Jun 2014 08:45
por marceloleaes
Usar como passivo é opcional, o passivo suporta um número muito maior de conexões.
Mas para pouco uso o ativo dá conta do recado.

Revise o binding, povavelmente é com ele o problema

Re:[Ajuda] Liberar acesso FTP da WAN para a LAN passando pelo Endian

Enviado: 20 Jun 2014 10:26
por gardenni
Marcelo fiz a configuração na ligação sugerida mas ainda está dando o mesmo erro o meu ip externo é 179.184.38.50 se quiser fazer um teste de conexão fique a vontade.