@depressionofoleg

Как правильно вывести vsftpd за NAT?

Конфиг vsftpd:
listen=YES
anonymous_enable=NO
local_enable=YES
xferlog_enable=YES
user_sub_token=$USER
local_root=/var/www/
chroot_local_user=YES
hide_ids=YES
guest_enable=YES
guest_username=www-data
virtual_use_local_privs=YES
write_enable=YES
pasv_enable=YES
#здесь актуальный адрес за NAT, статика внешний IP
pasv_address=1.2.3.4
pasv_max_port=20200
pasv_min_port=20400
pam_service_name=vsftpd.virtual
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
ssl_enable=NO
connect_from_port_20=YES
xferlog_file=/var/log/vsftpd.log
xferlog_std_format=YES
idle_session_timeout=600
data_connection_timeout=120
ascii_upload_enable=YES
ascii_download_enable=YES
allow_writeable_chroot=YES
seccomp_sandbox=NO
local_umask=022


Порты на роутере пробросил (20, 21, диапазон портов 20200-20400), к локалке подключается без каких либо проблем. Пользователи созданы виртуальные. При попытке подключится по внешнему адресу, тотал выдает 500 Illegal PORT Command. Другие ftp клиенты тоже выдают ошибки. В чем может быть проблема?
  • Вопрос задан
  • 305 просмотров
Пригласить эксперта
Ответы на вопрос 1
@none7
Вангую: из за того, что у Вас pasv_min_port > pasv_max_port он выбирает любые порты кроме 20200-20400.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы