Passive FTP

Started by martin.schaible, December 16, 2018, 10:58:16 PM

Previous topic - Next topic
Hallo

Dieses Weekend haben wir unsere Sophos-UTM mit OPNsense erfolgreich abgelöst.

Es hapert bloss noch an einem Detail: Die ausgehende passive FTP-Verbindung  :'(

Anstelle der "Default allow LAN to any rule" habe ich wie gewohnt spezifische ausgehende Regeln erstellt.

Leider komme ich bei passive FTP nicht weiter, da ja verlangt wird, dass zufällige Ports verwendet werden. Darum klappt es ja prima mit der offenen ""Default allow LAN to any rule", aber sonst nicht.
Das Thema habe ich gegoogelt, aber nicht wirklich was konkretes gefunden. Einige Male wurde das Plugin "os-ftp-proxy" erwähnt.

Habt Ihr eine Idee, was zu machen ist?

Merci

Martin


Das os-ftp-proxy Plugin einschalten und konfigurieren;

https://forum.opnsense.org/index.php?topic=3868.0

Oder, falls möglich, auf eine sichere Alternative setzen (sftp oder scp).

Danke, dann installiere ich den Proxy.

Leider habe ich nicht immer Einfluss, was auf der anderen Site da in Sachen FTP eingesetzt wird ;-)

Danke, funktioniert schon.

Gerne :) (durfte letztens selbst damit Erfahrungen machen)

> Leider habe ich nicht immer Einfluss, was auf der anderen Site da in Sachen FTP eingesetzt wird ;-)

Vielleicht keinen Einfluß aber häufig steht auf persistentere Nachfrage dann doch plötzlich zumindest FTPS zur Verfügung wenn nicht gar SFTP (also Dateitransfer via SSH) was für alle beteiligten wesentlich angenehmer ist! :) Versuch ist es wert.
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.