|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Nov 2013
Città: Wien, Österreich-Ungarn
Messaggi: 890
|
[WIN2012] connessione FTPS al server
nel server gira windows 2012, questo è perfettamente raggiungibile dall'esterno, ho creato su IIS un sito FTPS selezionando il certificato di sistema disponibile. tuttavia da remoto usando un app android riesco a collegarmi ad un sito FTP ma non FTPS sebbene le credenziali siano corrette. sembra che scatti un timeout e la connessione fallisce. lo stesso vale se provo a fare la cosa in locale.
qualcuno sa suggerirmi dove potrebbe stare il problema?
__________________
constantly changing rig... |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2006
Città: Verona
Messaggi: 416
|
Hai aperto correttamente le porte del firewall? FTPs non usa solo la porta 21...
__________________
Solo Debian e CentOs... |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2013
Città: Wien, Österreich-Ungarn
Messaggi: 890
|
le porte 989/990 sono aperte, il firewall ha regola per cui non dovrebbe bloccarle, nonostante ciò non funziona
__________________
constantly changing rig... Ultima modifica di frank8085 : 28-12-2015 alle 00:45. |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Nov 2006
Città: Verona
Messaggi: 416
|
Quote:
Prova l'EXPLICIT mode che usa le porte 20 per i dato e 21 per i comandi. Non sapendo come hai configurato il server prova ad aprire anche la porta 443 del TLS/SSL.
__________________
Solo Debian e CentOs... |
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Dec 2010
Messaggi: 601
|
Io ricordavo che per quanto riguarda molte connessioni FTP di tipo Passivo la negoziazione della connessione andava a battezzare una porta per il trasferimento dei dati. Porta che era generata randomicamente e che non era standard, per questo più difficile da configurare lato firewall.
Per scrupolo ho cercato se anche con l'FTPS funzionasse così e ho trovato questa parte nella pagina wikipedia: Quote:
Detto questo dovresti guardare i log del firewall per vedere che pacchetti sono in DROP e che porte sono utilizzate. |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2013
Città: Wien, Österreich-Ungarn
Messaggi: 890
|
ora sono raffiorati dalla mente i ricordi....
pero praticamente dove vado a configurarlo tale range? la 443 è aperta
__________________
constantly changing rig... |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Dec 2010
Messaggi: 601
|
Potresti spiegarmi come hai creato il sito sftp con IIS?
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2013
Città: Wien, Österreich-Ungarn
Messaggi: 890
|
impostando il certificato SSL da usare
__________________
constantly changing rig... |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Dec 2010
Messaggi: 601
|
non ho mai configurato un FTPS con IIS ma questa guida mi sembra faccia al caso tuo:
http://www.iis.net/learn/publish/usi...tings-in-iis-7 specialmente dalla sezione "Configure the Passive Port Range for the FTP Service" In generale mi sembra una guida fatta piuttosto bene e nella parte finale spiega anche un po' di teoria sul funzionamento dell'FTP, che non guasta mai. |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Nov 2013
Città: Wien, Österreich-Ungarn
Messaggi: 890
|
immagino poi che il range delle porte vada poi aperto sul router
__________________
constantly changing rig... |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
|
ma non hai modo di usare qualcosa di più "normale" che ftp/s (sftp, webdav, ecc ecc )?
__________________
Dio ha fatto il cavo, il diavolo il wireless. "CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak) |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Dec 2010
Messaggi: 601
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:07.




















