PDA

View Full Version : Problema con server FTP


Angelguitar87
18-03-2009, 07:43
Ho configurato un server FTP all'interno di una rete lan tramite ISS istallato su windows 2008 server. Ho settato tutte le opzioni proposte:

- ip, lo stesso ip del server
- la cartella dove sono i file
- ho dato le autorizzazioni necessarie a livello di filesysitem agli utenti che possono accederci.

Il servizio ftp è attivo, ho avviato tutto quello che si poteva avviare. Per provare con FILEZILLA ho provato ad accedere al server ftp.

Rsiultato: l'autenticazione è corretta il login viene effettuato con successo, pero riporta un messaggio di errore

Non è stato possibile leggere i file all'interno della cartella o la cartella è vuota

Ho anche provato ad accedere da firefox con ftp://ip ma niente.
Questo è ciò che accade dal client ftp

Comando: USER srftp
Risposta: 331 Password required for srftp.
Comando: PASS *****
Risposta: 230 User srftp logged in.
Comando: SYST
Risposta: 215 Windows_NT
Comando: FEAT
Risposta: 211-Extended features supported:
Risposta: SIZE
Risposta: MDTM
Risposta: 211 END
Stato: Connesso
Stato: Lettura elenco cartelle...
Comando: PWD
Risposta: 257 "/" is current directory.
Comando: TYPE I
Risposta: 200 Type set to I.
Comando: PASV
Risposta: 227 Entering Passive Mode (10,0,0,198,221,160).
Comando: LIST
Risposta: 425 Can't open data connection.
Errore: Non è stato possibile leggere il contenuto della cartella
Ma invece di cartelle ce ne sono.

Qualcuno ha dei suggerimenti?

OUTATIME
18-03-2009, 07:49
Qualcuno ha dei suggerimenti?
Sembra non riesca a fare l'FTP passivo.

Stai provando dall'interno della tua LAN?

Angelguitar87
18-03-2009, 07:53
la lan aziendale. UH alle impostazioni di filezilla dici? li ho messo modalità passiva e dal ISS non ho visto una voce di quel tipo

OUTATIME
18-03-2009, 07:56
la lan aziendale. UH alle impostazioni di filezilla dici? li ho messo modalità passiva e dal ISS non ho visto una voce di quel tipo
Prova in modalità attiva.

Angelguitar87
18-03-2009, 08:08
O_O ho messo la modalità attiva selezionando IP del server e funziona vede il contenuto delle cartelle EVVAI :D

Solo una cosa, d FILIEZZILLA il problema è stato risolto. Ma se uno ci volesse semplicemente accedere da IE o firefox scrivendo ftp:// ?

Pero scusa una cosa, cosi facendo devo costringere tutti i client ad avere SOLO quel tipo di impostazione. Non capisco come mai non si possa semplicemente accedere anche solo da IE. NOn è che c'è qualche impostazione dal server che va modificata?

OUTATIME
18-03-2009, 09:45
NOn è che c'è qualche impostazione dal server che va modificata?
Sicuramente si, solo che IIS io non lo conosco e sinceramente lo evito.... io uso Filezilla Server.

Angelguitar87
18-03-2009, 10:15
La modalità passiva, come quella attiva, viene iniziata dall'applicazione client FTP. Quando si richiedono dati al server, il client FTP indica che desidera accedere ai dati in modalità passiva, e il server fornisce l'indirizzo IP e una porta non privilegiata e randomica (maggiore di 1024) sul server stesso. Il client si collega sulla porta presente sul server, per scaricare le informazioni richieste.

Anche se la modalità passiva risolve le problematiche dovute all'interferenza dei firewall con i dati di collegamento, tale modalità può complicare la gestione dei firewall del server. Limitando la gamma di porte non privilegiate offerte per i collegamenti passivi nel file di configurazione del server FTP, rappresenta un modo per limitare il numero di porte aperte su di un server, e semplifica il compito di creazione delle regole del firewall per il server. Consultare la Sezione 15.5.8 per maggiori informazioni su come limitare le porte passive.

In pratica le porte che voleva usare in risposta erano bloccate dal firewall software di windows 2008 server. Ok che qua c'è un firewall hardware che blocca dall'esterno e quindi amen, pero non è che uno puo aprire mille porte cosi... Vabbe leggero la guida su come limitarle

OUTATIME
18-03-2009, 11:29
pero non è che uno puo aprire mille porte cosi... Vabbe leggero la guida su come limitarle
No, infatti di solito si mette un FTP server in DMZ

Angelguitar87
18-03-2009, 11:33
azz a questo non avevo pensato qua le cose non so ancora bene come sono state strutturate in origine