425 Não é possível abrir conexão de dados para transferência de “/”

0

Estou tentando resolver esse erro pesquisando na Web, sem sucesso algum.

O erro é:

425 Can't open data connection for transfer of "/"

Meu software:

  • Windows server 2013 e último servidor filezilla

Minha topologia:

  • Servidor conectado ao roteador - Roteador com um IP dinâmico do ISP, DNS dinâmico atualizado.

Minhas configurações:

  • Modo PASV com portas 51000-61000
  • Recupere o ip externo com o link
  • FTP ativado por TLS com porta 990

Onde abri meus portos

  • roteador: local e público 21, local 51000 público 51000-61000, local e público 990 (TODOS tcp)
  • Firewall do Windows: ambas as direções, portas 21, 51000-61000, 990.

Na minha lan funciona perfeitamente. Eu acho que há algo errado com a configuração de encaminhamento de porta do roteador. Aqui está.

Minha configuração de encaminhamento de porta no roteador

Há algo que estou fazendo errado?

Eu adiciono um log do meu servidor ftp:

(000013)06/11/2017 21:50:57 - user (my.ip.add.ress)> PBSZ 0
(000013)06/11/2017 21:50:57 - user (my.ip.add.ress)> 200 PBSZ=0
(000013)06/11/2017 21:50:57 - user (my.ip.add.ress)> PROT P
(000013)06/11/2017 21:50:57 - user (my.ip.add.ress)> 200 Protection level set to P
(000013)06/11/2017 21:50:57 - user (my.ip.add.ress)> PWD
(000013)06/11/2017 21:50:57 - user (my.ip.add.ress)> 257 "/" is current directory.
(000013)06/11/2017 21:50:57 - user (my.ip.add.ress)> TYPE I
(000013)06/11/2017 21:50:57 - user (my.ip.add.ress)> 200 Type set to I
(000013)06/11/2017 21:50:57 - user (my.ip.add.ress)> PASV
(000013)06/11/2017 21:50:57 - user (my.ip.add.ress)> 227 Entering Passive Mode (my,ip,addr,ess,205,93)
(000013)06/11/2017 21:50:57 - user (my.ip.add.ress)> MLSD
(000013)06/11/2017 21:51:07 - user (my.ip.add.ress)> 425 Can't open data connection for transfer of "/"

Eu também adiciono as telas de configuração do servidor ftp apenas no caso.

Configurações gerais

Configurações do modo PASV

FTP sobre TLS

    
por Raikoug 07.11.2017 / 13:40

1 resposta

0

O mapeamento do roteador parece suspeito, como você adivinhou corretamente. Parece que você tem todas as portas públicas no intervalo 51000-61000 mapeadas para uma única porta interna 51000. O que explicaria, por que o cliente não consegue se conectar à porta 52573.

Se o seu roteador não conseguir mapear um intervalo de portas internas, você poderá configurar seu servidor FTP para usar apenas um intervalo estreito (como 51000-51010) e configurar essas portas uma a uma.

Veja também Quantas portas de canal de dados eu preciso para um servidor FTPS em execução por trás do NAT?

    
por 08.11.2017 / 11:16