Не работает!
Схема:
Клиент - DFL-700 - инет - DI-804HV - FTP-server.
DFL-700:
Статический внешний IP, прошивка 1.32.
Правила:
LAN-WAN:
#1 drop_smb-all Drop Any Any smb-all (Стандартное)
#2 allow_ping-outbound Allow Any Any ping-outbound (Стандартное)
#3 allow_ftp-passthrough Allow Any Any ftp-passthrough (Стандартное)
#4 ftp_out Allow Any Any ftp-outbound(TCP+UDP->21)
#5 ftp_out2 Allow Any Any TCP+UDP All -> 20
#6 ftp_in Allow Any Any ftp-inbound
#7 allow_standard Allow Any Any All Protocols (Стандартное)
Добавленные к стандартным 4м правила были добавлены по очереди, после каждой безуспешной попытки захода на внешний фтп.
WAN-LAN:
#1 ftp_in Allow Any Any TCP+UDP All -> 20
#2 ftp3 Allow Any Any TCP+UDP All -> 21
#3 FTP2 Allow Any Any TCP+UDP All -> 1024-5000
#4 All Allow Any Any All Protocols
Эти правила тоже были созданы одно за другим.. После каждой неудачной попытки выхода на внешний фтп.. Сначало было сделано 4е правило - для обеспечения обратной связи от фтп.. Но, т.к. оно не помогло, на всякий случай были заведены остальные правила.. Для пассивых и активных соединений..
DI-804HV:
Статический внешний IP, прошивка 1.38(Ее поставили в сервис-центре ДЛинк, потому что на всех остальных версиях прошивок фтп вообще не хотел работать!!).
Правила:
ФТП сделан через Virtual server:
FTP1 192.168.0.12 Both 20 / 20 always
FTP2 192.168.0.12 Both 21 / 21 always
FTP Server passive mode2 192,168.0.12 Both 1024 / 5000 always
До установки DFL-700 в удаленную сеть, для работы по фтп хватало первых двух правил.. Последнее правило было добавлено от безысходности.. После неудачных попыток захода на фтп. Так же были испробованы различные варианты третьего правила.. Диапазон 1024-5000 полностью не отрывался в Virtual Servers. Зато ради эксперимента был открыт в фаерволе.. Что тоже не помогло.
Allow Allow to Ping WAN port WAN,* LAN,* ICMP,*
Allow Default LAN,* *,* *,*
Allow FTP_passive WAN,* LAN, 192,168,0,12 TCP,20-65535
Последнее правило открывает некоторые лишние порты...
Народ! У кого работает фтп за этими девайсами! Как это сделать??
Были протестированы несколько фтп-серверов - MS FTP и g6ftp - результаты тестирования идентичны! Как и после добавления каждого нового правила на обоих девайсах!
Настройки клиента были испробованы как активном, так и в пассивном режиме.
В активном режиме просходит обрыв соединения после команды LIST (по таймауту).
В пассивном режиме соединение тоже обрывается.. Но! Есть возможность создавать каталоги! Которые так же не видны! МОжет, кто сталкивался с таким? Подскажите, что еще можно сделать?