я себе настраивал буквально два дня назад, все работает:
В DI-604:
1. создаешь virtual server порт 21 на машину где стоит ftp (управляющее соединение ftp)
2. создаешь virtual server порт 50000-51000 на машину где стоит ftp (соединение данных ftp для пасивного режима) (диапазон портов может быть любой другой, возможно в документации на твой ftp сервер уже дана информация об это диапазоне, тогда его и надо настраивать в железке)
В твоем ftp сервере, у меня serv-u:
3. настраиваешь что бы был разрешен пасивный режим и указываешь порты 50000-51000.
4. прописываешь внешний ip-адрес, для пасивных соединений, иначе он будет говорить клиентам внутренний адрес интерфейса внешним клиентам и они тогда не смогут соединяться.
В принципе можно обойтись без 2-4, но тогда будет работать только активный режим FTP (сам сервер соединяется с клиентом для обмена данными), но тогда будут работать только клиенты имеющие реальный адрес и использующие активный режим по умолчанию, значит все кто сидит за NAT и идет из броузера доступ не получат.
|