Проброс портов для FTP в Windows 2012 в локальную сеть?
Здравствуйте, возникла проблема с настройкой FTP.
Имеется:
1) Хост машина на Win 2012 R2 на ней крутится Hyper-v на которой установлена виртуалка с такой же ОС
2) Между хост машиной и виртуалкой настроена локальная сеть
3) На виртуалке установлен FTP сервер в IIS, в локальной сети с хост машины FTP работает
4) У хост машины белый внешний Ip, нужно FTP настроенный на локалке вынести в интернет
Сделали проброс порта на хост машине
netsh interface portproxy add v4tov4 listenport=2780 listenaddress=0.0.0.0 connectaddress=192.168.0.5 connectport=8750 protocol=tcp
правила в брандмауэере созданы
при попытке подключиться выдает ошибку
Статус: Соединяюсь с *.*.*.*:2780...
Статус: Соединение установлено, ожидание приглашения...
Статус: Небезопасный сервер, не поддерживает FTP через TLS.
Статус: Авторизовались
Статус: Получение списка каталогов...
Статус: Сервер отправил пассивный ответ с неопределяемым адресом. Использую существующий адрес сервера.
Команда: LIST
Ответ: 150 Opening BINARY mode data connection.
Ошибка: Соединение прервано после 20 секунд неактивности
Ошибка: Не удалось получить список каталогов
Погуглил про пассивный ответ, я правильно понимаю что на хост машине нужно еще пробросить диапазон портов для пассивного режима, а так же в брандмауре IIS на виртуалке задать этот диапазон?
Если выставлять диапазон и указывать ip хоста то выдает потом ошибку
Статус: Соединяюсь с *.*.*.*:2780...
Статус: Соединение установлено, ожидание приглашения...
Статус: Небезопасный сервер, не поддерживает FTP через TLS.
Статус: Авторизовались
Статус: Получение списка каталогов...
Команда: PWD
Ответ: 257 "/" is current directory.
Команда: TYPE I
Ответ: 200 Type set to I.
Команда: PASV
Ответ: 227 Entering Passive Mode (*,*,*,*,192,85).
Команда: LIST
Ответ: 150 Opening BINARY mode data connection.
Ошибка: Соединение прервано после 20 секунд неактивности
Ошибка: Не удалось получить список каталогов
Активный режим можно принудительно поставить? Пассивный мне думается не подойдет в Вашем случае.
Кроме того, вы виртуальный коммутатор как настроили? nat? мостом наверное было бы проще.