Страница 1 из 1

Авторизация на ФТП

Добавлено: 26 май 2016, 11:19
Cobold
Добрый день.
Достался в наследство установленый микротик, разбираюсь сам слабо.
Следующая проблема: в внутренней сети стоит фтп, проброс порта сделан (в NAT для этого две записи)
первая Action dst-nat Chain dstnat protocol 6(tcp) dst.port 21
вторая Action dst-nat Chain dstnat dst.address внешний IP dst.port 8080

при включеных обеих записях на мой фтп снаружи захожу, юзера и пароль ввожу - пропускает. Но изнутри на любой ФТП (не только мой, например на ftp.cisco.com) не может зайти.
Если отключаю первую запись - изнутри на любой внешний фтп пропускает но на мой фтп не проходит авторизация (тоесть его видно но ввожу логин пароль - не пускает)

Подскажите что нужно сделать?
Спасибо.

Re: Авторизация на ФТП

Добавлено: 26 май 2016, 11:30
vqd
Ну если первое правило в том виде в котором оно есть то оно во всех запросах на 21 порт подменяет адрес назначения. Соответсвенно укажите что мол работать когда запрос приходит из вне и все

Re: Авторизация на ФТП

Добавлено: 26 май 2016, 12:28
Cobold
Спасибо, прописал, ограничив запросы айпишником - всё пошло

Re: Авторизация на ФТП

Добавлено: 27 май 2016, 13:45
plin2s
Cobold писал(а):Спасибо, прописал, ограничив запросы айпишником - всё пошло

Не совсем понял суть этой фразы, но лучше было бы выставить in-interface со значением интерфейса смотрящего наружу.

Re: Авторизация на ФТП

Добавлено: 27 май 2016, 13:58
vqd
Может там БГП крутится или агригация на кучу операторов )))