PDA

View Full Version : FTPS chi mi aiuta?


simo_deca
01-03-2024, 09:12
Buongiorno, ho configurato l'ftp da un server IIS, ho generato il certificato e impostato il tutto. Internamente su rete aziendale funziona purtropp quando devo andare in esterno non va più e con filezilla quando provo a connettermi compaiono gli stati presenti qua sotto:

Stato: Risoluzione dell'indirizzo IP test.test.it in corso
Stato: Connessione a 31.152.54.141:21...
Stato: Connessione stabilita, in attesa del messaggio di benvenuto...
Stato: Inizializzazione TLS...
Stato: Connessione TLS stabilita.
Stato: Accesso effettuato
Stato: Lettura elenco cartelle...
Stato: Il server ha inviato una risposta passiva contenente un indirizzo non raggiungibile. Sarà usato l'indirizzo del server.
Comando: LIST
Risposta: 150 Opening BINARY mode data connection.
Errore: Timeout connessione dopo 20 secondi di inattività
Errore: Non è stato possibile leggere il contenuto della cartella
Stato: Disconnesso dal server
Stato: Risoluzione dell'indirizzo IP test.test.it in corso
Stato: Connessione a 31.152.54.141:21...
Stato: Connessione stabilita, in attesa del messaggio di benvenuto...
Stato: Inizializzazione TLS...
Stato: Connessione TLS stabilita.
Stato: Accesso effettuato
Stato: Lettura elenco cartelle...
Stato: Il server ha inviato una risposta passiva contenente un indirizzo non raggiungibile. Sarà usato l'indirizzo del server.
Comando: LIST
Risposta: 150 Opening BINARY mode data connection.
Errore: Timeout connessione dopo 20 secondi di inattività
Errore: Non è stato possibile leggere il contenuto della cartella


immagino sia un problema di porte aperte, ho usato le porte preconfiugrate di windows che ho visto che già aprivano la strada ai servizi ftp, mentre sul mio firewall ho impostato che quando un servizio arriva in entrata sulla porta TCP 21 o 990 viene fatto atterrare sull'indirizzo del server. Ho anche aperto e assegnato nelle impostazioni supporto firewall le porte canale dati 50.000 - 51.000. Ho impostato l'indirizo ip esterno del firewall, quest'opzione non mi è proprio chiara, la si trova sempre nel menù iis ma non ho ben capito quale ip si aspetta.

Grazie mille

OUTATIME
02-03-2024, 07:09
Ti suggerisco di fare tutte le prove sulle porte con Filezilla Server, molto più semplice e immediato di IIS, poi una volta che va tutto, inizi lo sbattimento con IIS (oppure rimani con Filezilla Server)

!fazz
02-03-2024, 07:27
come raggiungi l'esterno?

fai un nat?

simo_deca
04-03-2024, 08:21
In pratica in esterno ho un indirizzo ip che viene poi nattato e risulta differente all'interno della mia lan.. intendi ciò?? L'ip 31xxx è quello che c'è oltre al firewall mentre internamente uso un ip impostato manualmente

simo_deca
04-03-2024, 08:22
Ti suggerisco di fare tutte le prove sulle porte con Filezilla Server, molto più semplice e immediato di IIS, poi una volta che va tutto, inizi lo sbattimento con IIS (oppure rimani con Filezilla Server)

intendi di provare ad installare file zilla server sul server?

OUTATIME
04-03-2024, 10:55
intendi di provare ad installare file zilla server sul server?

Esatto

OUTATIME
04-03-2024, 10:56
In pratica in esterno ho un indirizzo ip che viene poi nattato e risulta differente all'interno della mia lan.. intendi ciò?? L'ip 31xxx è quello che c'è oltre al firewall mentre internamente uso un ip impostato manualmente

Si, ma senza entrare nei dettagli del passive mode, tu le prove le stai facendo da un altra connessione, vero? Cioè, non stai facendo ftp://31xxx da 31xxx?

simo_deca
04-03-2024, 11:52
Si, ma senza entrare nei dettagli del passive mode, tu le prove le stai facendo da un altra connessione, vero? Cioè, non stai facendo ftp://31xxx da 31xxx?


si, ho trovato il problema. In pratica impostavo le impostazioni IIS per il firewall nelle impostazioni globali del server web, invece.. l'ip della porta passiva andava impostato direttamente sul "sito" ftp creato all'interno del web server.. insomma diciamo che iis ha una grafica un pò confusionaria.

Grazie a tutti

OUTATIME
05-03-2024, 05:58
.. insomma diciamo che iis ha una grafica un pò confusionaria.

Grazie a tutti
Per questo ti avevo suggerito di fare le prove con Filezilla Server ;)