こんばんは、私は会社でネットワークの担当をしています。
現在、IDCを2箇所借りていまして社内のシステムを運用しています。
FWはヤマハのRTX2000を使い、2つのIDCに設置しているRTX2000のポリシー設計は全く同じです。
AのIDCからBのIDCのFTPサーバーに接続して、データの転送を行おうとしますと、接続までは行きますが、ディレクトリの一覧表示以降がどうしてもうまくいきません。
テストはノートPCを持ち込んでFFFTPでやっています。
設定をいろいろ変えてもだめでした。
エッジからはいけるのに、IDCからはうまくいきません。
ちなみに、ポリシーの一部は次のとおりです。
ip filter 10 pass * * established
ip filter 20 pass * * tcp * ftpdata,21,22,smtp,domain,www,pop3,https,8080,8443,13589,13605
ip filter 21 pass * * tcp * 1279,1311,1488,3389
ip filter 30 pass * * udp * domain,ntp
ip filter 40 pass * * udp domain,ntp *
どのようなことが考えられるでしょうか?
お知恵をお貸し下さい・・・。
宜しくお願い申し上げます。
A 回答 (2件)
- 最新から表示
- 回答順に表示
No.2
- 回答日時:
クライアント(C) と FTP サーバ(S)がありますよね。
その際に21/tcp(FTP) は C -> S
で接続が開始されるのですが、FTP-DATA は逆なんです。
20/tcp(FTP-DATA) は S -> C
そのため、FTP-DATA だけは他の TCP のサービスと逆のルールを書かないと繋がりません。例えば
pass in tcp from any to any port = ftp flags S/SA
が 21/tcp(FTP) なら、20/tcp(FTP-DATA) は
pass out tcp from any port = ftp-data to any flags S/SA
みたいに『サーバの 20/tcp 』から『out』(出て行く)と設定する必要があります。FTP はファイアウォール泣かせなサービスなんですよ ^^;)。
ちなみに PASSIVE だと 21/tcp(FTP) と例えば 5000~6000/tcp(PASSIVE 用)共に『in』(入ってくる)設定もできますが、FTP サーバとルータ双方で設定が必要になりますのでこれまた面倒です。
ルータによっては FTP プロキシ機能が搭載されていて PASSIVE/ACTIVE 共に上手く処理してくれる場合があります。多分エッジ(?)から上手くいくのはこの機能のおかげかもしれません。
あと余計なお世話かもしれませんが、iDC 間でデータのやり取りをされるということはデータの自動転送を検討されているのではないでしょうか。その場合、FTP よりも SFTP や SCP(いずれも SSH ですが)の利用をオススメします。安全性などの面でも、FTP より優れてますからね。
No.1
- 回答日時:
症状からすると FTP が PASSIVE モードになっているように思いますが、ACTIVE モードにしてもダメですか?
あと YAMAHA のルール記法を忘れてしまったのですが、FTP の場合、21/tcp(FTP) と 20/tcp(FTP-DATA) は方向が逆になりますが、その点は大丈夫ですか?
この回答への補足
ご返答ありがとう御座います。
1.PASVモードは切ってみましたがダメでした。
2.
>あと YAMAHA のルール記法を忘れてしまったのですが、FTP の場合、21/tcp(FTP) と 20/tcp(FTP-DATA) は方向が逆になりますが、その点は大丈夫ですか?
こ、これは・・・どういう意味でしょう!?
ボクもまだまだ経験が少ないので・・・ひっかかります・・・。
よろしければ、もうすこし詳しくお教えくださいませんでしょうか?
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- ルーター・ネットワーク機器 YAMAHAルータ設定について 1 2022/09/03 16:31
- サーバー 別サーバに構築したApache+Tomcatの連携について 2 2023/03/06 23:23
- その他(開発・運用・管理) Windowsバッチファイルでリモートデスクトップを自動ログインするが確認画面が出る対処方法 1 2022/12/19 15:48
- Gmail 【お助け!】サーバーからのメール送信でGmailに送信されない問題について 1 2023/06/20 22:03
- 電気・ガス・水道業 高圧配線について 2 2022/09/27 08:11
- サーバー Googleドライブなどを使わずにテザリングAndroidでWindowsとファイル共有 1 2023/02/19 13:14
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- PHP ここでの ②if($su_d<>"")の比較演算子 を使う理由は 1 2022/03/26 02:33
- ドメイン・サーバー・クラウドサービス FileZillaを使用してwpXサーバーに接続できない 2 2022/03/29 21:02
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
開いているはずのポートがnmap...
-
8000番や8080番のポー...
-
Windows10におけるUSB-RS232C機...
-
パソコンの「ローカル」って、...
-
インターネット接続できません...
-
ftpサーバー 接続できない
-
ssh接続に伴うメッセージについて
-
Dell Inspiron 14 5415 をコン...
-
pingで「別アドレスから応答」
-
スイッチのポート番号について
-
コマンドプロンプトで、ポート...
-
Ciscoルータ(1712)のIPアドレ...
-
ポートの80と443
-
USBメモリ増設アダプターについて
-
Supermodelのエミュレーターに...
-
POP3は、TCPそれともU...
-
複数の端末にpingを打つbatファ...
-
プライベートIPアドレスを固定...
-
iptables dport、sportについて
-
JWCADのファイルをネットワーク...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
開いているはずのポートがnmap...
-
TCPの高速再送制御はなぜ高速?
-
8000番や8080番のポー...
-
パソコンの「ローカル」って、...
-
Windows10におけるUSB-RS232C機...
-
iPhoneでIPアドレスを変更する...
-
ftpサーバー 接続できない
-
ワイヤレスマウスUSBレシーバー...
-
インターネット接続できません...
-
USBメモリ増設アダプターについて
-
スイッチのポート番号について
-
Windows10でUDPのポート解放が...
-
PINGが通るのにネットワー...
-
PCのUSBポートの不具合と対処法...
-
ポートの80と443
-
ARP は L2 と L3 どちらのプロ...
-
ポート80、443を開けろと言われ...
-
コマンドプロンプトで、ポート...
-
Dell Inspiron 14 5415 をコン...
-
Ciscoルータ(1712)のIPアドレ...
おすすめ情報