![](http://oshiete.xgoo.jp/images/v2/pc/qa/question_title.png?5a7ff87)
サーバーの設置実験をやっていますが、タイトルのとおり、FTPがうまくつながりません。
事務所にFTPサーバーを設置して、事務所内のLANでは問題なく使用できます。
インターネットにはフレッツADSLで接続しています。ルーターは、corega BAR SW-4P Pro(ファームウェアは1.11)という構成です。
このFTPサーバーに、アナログでインターネット接続した端末からは問題なくFTPの接続が出来ました。
そこで、自宅へ戻って、接続を試みましたが、うまくいきません。
自宅では、富士通のNetVehicle-GX5というルータを使ってフレッツISDNでインターネット接続をしています。
ルータには、3台のPCがつながっています。
この自宅のマシンから、事務所のFTPサーバーに接続ができません。LISTの取り込みで停止しているようです。
試しに、同じマシンから@niftyにFTP接続をしてみたら、問題ありませんでした。
使用しているFTPクライアントはNext-FTPです。
コマンドラインから接続しても、IDとPASSは通りますが、LISTでひっかかります。
NATの関係では?と思ってはいるのですが、どうすればいいかわかりません。
わかりにくい説明で申し訳ありません。
足りない情報は補足しますので、原因と対処方法を教えてください。
よろしくお願いします。
No.2ベストアンサー
- 回答日時:
データ転送用のコネクションが張れていないようですね。
NetVehicle-GX5の設定でポート20番を開放してください。
FTPではまずクライアントからサーバーの21番ポートに接続し、さらにデータ転送用にサーバーからクライアントの20番ポートに接続されることでデータの転送が可能になります。
クライアント側がファイアーウォールで守られているような場合は、このサーバーからクライアントへの接続ができなくなります。
これを回避する方法としてPASVモードがありますが、これは2つの接続を両方ともクライアント側から行うもので、サーバー側でPASV用のポートを開放していなければ使えないでしょう。
御回答ありがとうございます。
20番もあけなければならないんですね。
サーバー側のルータは、coregaですので、こちらの20,21番を開放しました。
GX5の方は、変更していませんが、これだけで接続できました。
SW-4Pの新しいファームウェアにしたら、FTPを指定すると、自動的にこの2つのポートを空けてくれるようになっていました。すると、GX5はまったく問題がなかったことになります。
でも、そうすると、アナログで接続できていたのは何故?という新しい疑問もでてきました。
もし、おわかりでしたら、教えてください。
質問の内容が変わってしまったのですが、関連ということで、お許しください。
No.3
- 回答日時:
申し訳ありません。
肝心なところを勘違いしていました。ということでちょっと解説です。
FTPによる転送には2つのコネクションが必要になります。
ひとつは制御用のコネクションでコマンド等のやり取りはこちらでやります。
もうひとつがデータ転送用のコネクションで、これの確立の仕方によりPORTモードとPASVモードがあります。
このデータ転送用のコネクションがうまく張れないと、リストやファイルの転送ができないため、今回のように認証までしかまともできないということになります。
制御用のコネクションの張り方は、PORTモードでもPASVモードでも変わらず、
・クライアント(*)--→サーバー(21)
になります。
()の中の数字はポートの番号、*は任意のポートということです。
データ転送用のコネクションは、
PORTモードでは、
・クライアント(*)←--サーバー(20) (ここが勘違いです)
になります。この際サーバー側の20番ポートは内部から外部へのアクセスなので、開ける必要はないはずなのですが、なぜか開けることになってますね。(フォローできる方がおられましたらお願いします)
一方PASVモードでは、
・クライアント(*)--→サーバー(*)
となります。
問題になるのはコネクションを張るときに、接続を受け入れる側で必要なポートが開いているかどうかということです。
制御用の場合にはサーバー側の21番ポートが開いてればそれでいいのですが、データ転送用の場合はPORTモードならクライアント側の、PASVモードならサーバー側の任意のポートが開いている必要があります。
さて、アナログ接続ならそのままで出来た理由ですが、そのときにはルーターも何も使われていませんよね。ファイアーウォール関連のソフトもインストールしていないようであれば、そのPCはすべてのポートが開放されている状態ですから、PORTモードで普通に転送が行えるわけです。
GX5を使った際、SW-4P Proの20番ポートを開放して出来るようになったわけの方は、よくわかりません。
GX5側でDMZの設定でもしない限りPORTモードでの転送はできないはずですし、その場合でも20番ポートは直接は関係しないはずなのですが。
一般にクライアント側にルータ等のファイアーウォールがありPORTモードが使用できない場合にはPASVモードで転送するようにします。
その際サーバー側の任意のポートを開放されている必要があるわけですが、全てのポートを空けるのはセキュリティ上好ましくありません。
そこで多くの場合、FTPサーバの設定を行いPASVモードに使うポートを制限します。たとえば1024~1030といった感じです。
こうしておけば、ルータの設定で1024~1030を開けておくだけでPASVモードが使用できますし、クライアント側にファイアーウォールが設置されていても問題になりません。
詳しい解説をありがとうございます。
>GX5を使った際、SW-4P Proの20番ポートを開放して出来るようになったわけの方は、よくわかりません。
なるほど、こっちの方が不思議だったんですね。
私のスキル不足で、少し理解できないところもありますが、勉強させていただきます。
大変たすかりました。ありがとうございました。
No.1
- 回答日時:
ご自宅が内部から外部への一方向ルーティングしかされていないなら(普通はそうやってLANを安全に保っています)FTPクライアントをPASVモードにしないと駄目だと思います。
あとLISTで引っかかるといった辺りで思い当たるのが、FFFTPだとNLST -rの設定の辺りもどうでしょう。NEXT-ftpは使っていないのでどこにその設定があるかわかりませんが。
早速の回答、ありがとうございます。
PASVも試してみたのですが、変化がありませんでした。
FFFTPですか、試してみます。
また、お気づきの事がありましたら、教えてください。
よろしくお願いします。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ドメイン・サーバー・クラウドサービス FileZillaを使用してwpXサーバーに接続できない 2 2022/03/29 21:02
- サーバー Googleドライブなどを使わずにテザリングAndroidでWindowsとファイル共有 1 2023/02/19 13:14
- プロバイダー・ISP hpb22の接続方法の変更 1 2023/08/06 18:47
- その他(インターネット接続・インフラ) 楽天ひかりでホームページアップロードが出来ない 1 2022/07/30 10:02
- Wi-Fi・無線LAN 社用PCのWi-Fiがインターネット無しになる 5 2023/07/13 09:13
- ASP・SaaS サーバーログイン情報とFTP接続情報の見つけ方を教えてください。 3 2023/07/24 16:19
- UNIX・Linux いつの間にか自宅サーバーが見れなくなっていた時のトラブルシューティング手順をご教示ください 4 2023/02/15 21:01
- その他(インターネット接続・インフラ) テザリングで繋がる Wi-Fiで繋がらない Filezilla FTP 1 2023/05/25 10:31
- FTTH・光回線 NTTフレッツ光のインターネット接続について 2 2022/06/06 02:28
- プロバイダー・ISP プロバイダを2社契約した場合 2 2022/12/06 21:24
関連するカテゴリからQ&Aを探す
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
VPN接続後Pingが通らない。
-
YAMAHAのRTX1200のポート設定に...
-
FTPコマンド -n -s オプショ...
-
プロクシの設定
-
プロキシとポート番号のふりかた
-
ipv6でのポート開放のやり方
-
2つのLANポートを同じハブで同...
-
ルータが複数台数珠繋ぎになっ...
-
LAN上のIPアドレスのダブりの調査
-
自作PCで無線LAN子機がフリーズ
-
"インターネット接続の共有"利...
-
ポート番号イントラネット向き...
-
ポート解放するとリモート操作...
-
ISDN用TA TD-505のTEL2ポート...
-
BL190HWのポート開放ができない
-
ルーターのポート開放設定について
-
外部から社内サーバにアクセス...
-
マンションLAN管理やISP管理はh...
-
ケーブルの芯の数について
-
成端と整端どっち?
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
VNCが使うポートを空ける
-
VNCでリモート 接続できない
-
1台のPCで2つのイーサネット接続
-
2つのLANポートを同じハブで同...
-
ルーターの port 80(http...
-
NURO光のF660Aでポート開放がう...
-
話中なのに話中にならない!
-
セカンダリIPアドレスって何で...
-
VPN接続後Pingが通らない。
-
YAMAHAのRTX1200のポート設定に...
-
ipv6でのポート開放のやり方
-
アライドテレシスのルーター設定
-
IP Messengerみたいなソフトで...
-
ポート開放の設定を教えていた...
-
外部から社内サーバにアクセス...
-
8080ポートの受信拒否について
-
マンションでのUSENの無線LAN使...
-
PC レインボーシックスシージ N...
-
FTPが使えない(PASVモードは利...
-
ルーターのポートの開け閉め?...
おすすめ情報