1:1 NAT und FTPS

Started by hsiewert, March 18, 2021, 04:17:37 PM

Previous topic - Next topic
Hallo Zusammen,

ich stehe irgendwie auf dem Schlauch.

FTP1 ist mittels Port-Forward auf eine Public-IP  (62.x.y.199) freigegeben. Der Server macht passives FTP und antwortet im Bereich 40001 bis 40020.
FTP2 ist mit 1:1 NAZ auf Public-IP (193.a.b.133) freigegeben. Der Server macht ebenfalls passives FTP.
Konfiguration anbei. Die Konfiguration von FTP2 ist aktuell disabled.

FTP   von Internet                        auf Public-IP(FTP1) funktioniert.
FTP   von LAN1 / LAN2 / OpenVPN ins Internet funktioniert. Geht über ftp-proxy.
FTP   von LAN1 / LAN2 / OpenVPN auf  FTP1 funktioniert. Läuft direkt.
FTPS von LAN1 / LAN2 / OpenVPN auf  FTP1 funktioniert. Explizites TLS/SSL. Läuft direkt.
---
FTP   von LAN1 / LAN2 / OpenVPN auf  FTP2 funktioniert. Läuft direkt.
FTPS von LAN1 / LAN2 / OpenVPN auf  FTP2 funktioniert. Explizites TLS/SSL. Läuft direkt.

FTP(S)  von Internet                        auf Public-IP(FTP2) funktioniert nicht. -> Timeout
MS-RDP von Internet                       auf Public-IP(FTP2) funktioniert.

opnSense ist 21.1.2-amd64

Hat mir jemand eine Idee ?