iT邦幫忙

0

請問forgiGate 如何設定外部IP port:21 給雷電FTP用??

最近要幫家裡公司架設FTP,請各位指教,
已參考了很多網路教學文,但是不大懂~~


圖一Client端 我已指定flashFXP


圖二我已指定fortifate


圖三為雷電ftp的設定

本機系統防火牆也關了,請問我連線是否有設定錯誤呢?
為何Client端無法藉由外部IP連上呢?
內部IP連線是正常的。

2 個回答

4
rogeryao
iT邦高手 7 級 ‧ 2014-06-03 13:23:23
最佳解答

fortifate
到 規則->防火牆策略->防火牆策略
新增一條策略
策略類型:防火牆
政策子類型:網路位置
入接口:wan1
來源位置名稱:all
出接口:internal
目的位置名稱:FTPServer (上面圖二設定的名稱)
排程:always
服務:FTP (FTP_GET,FTP_PUT 依需求選一個)
採取行動:ACCEPT
不用勾選:啟用NAT,....

如果還不會通,就再加一條
internal,wane1,all,all,always,All,ACCEPT,勾選:啟用NAT

防火牆策略內有一條預設的
any,any 禁止 <= 也就是說未加入新的規則時 wan1->internal,..各介面是不開通的

ysuke iT邦新手 5 級 ‧ 2014-06-03 14:05:11 檢舉

謝謝 rogeryao 大大~
還額外耐心地講授連線的其他須注意事項~
灑花

4
mytiny
iT邦大師 1 級 ‧ 2014-06-03 13:15:24

設定Fortigate時,外部服務埠設定錯誤
你設定是tcp 20-21
應改為2020-2021
要對映到的埠號不用改
因為你的client(flashFXP)已經指定埠號為2021

ysuke iT邦新手 5 級 ‧ 2014-06-03 14:06:29 檢舉

mytiny 大大~
謝謝您的點醒~
驚

我要發表回答

立即登入回答