Как настроить проброс портов через Cisco ASA 5520 на Ftp сервер?
Доброго времени суток! Я еще зеленый в плане настройки ASA, так что строго не судите. Возникла такая проблема, необходимо пробросить порт из Outside в Inside на FTP сервак. До этой задачи пробрасывал порты для Radmin, что удивительно, но у меня все работает) А вот с FTP какой-то завтык. Связь по Ftp в локальной сети работает без проблем.
По софту: FileZilla Server 1.4.1, Cisco ASA 8.4. При необходимости могу скинуть конфиг асы.
Как итог дело оказалось в устройстве на котором был установлен FTP сервер, а так же в FTP инспекции. После включения FTP инспекции и установки FIleZilla на другой пк все заработало.
Хех, спасибо за подсказку) Как я понял, стандартный проброс портов тут не работает. Видимо есть какая-то волшебная команда, которая позволяет ходить FTP. Проблема заключается в том что FileZilla не может получить список каталогов, хотя подключается к серверу. Ошибки прикладываю ниже.
На скриншоте указана ошибка, которая вылезает в логах Cisco:
Со стороны FileZilla клиента:
Tupa_Kalich, Гуглите в сторону портов, которые использует filezilla. Я думаю там не голая ftp, а какая-нить sftp, которая не ограничивается одним портом, а использует 2-3 порта, скорее всего что-то просто не дооткрыто.
Да, все верно. упустил из внимания настройку в FileZilla внешнего ip. Старая ошибка была из-за этого) А так, да используется два порта. Один на управление, другой на передачу данных. Сделал проброс на порт передачи данных, возникла новая ошибка) Плюс добавилась папка в нижнем правом углу. До этого писал: "невозможно соединиться с сервером" Скрин новой проблемы прикладываю ниже: