Problema FTP
Puertos abiertos en azul NSG y firewall del servidor: 21,20,4000-40009,990,14147
Problema: el cliente no puede conectarse a ftp desde la línea de comandos y Powershell
Podemos conectarnos con testuser pero no podemos ver el directorio / Lista
Instalé Wireshark en el servidor y en mi computadora portátil para capturar paquetes. Creé un filtro en wireshark con “ftp” e “IP”. La captura de paquetes no indica si el clima es pasivo o activo y la IP de origen es correcta. (configuramos IP primaria e IP secundaria en el servidor)
Descubrimos que la conexión ftp no funciona desde el símbolo del sistema. tratando de iniciar una conexión a ftp.abcd.com que estaba resolviendo a 11.22.33.44 y no al servidor FTP actual 44.33.22.11 Las direcciones IP 11.22.33.44 y 44.33.22.11 están configuradas en la misma máquina. Sin embargo, el DNS se estaba resolviendo a la IP FTP secundaria en lugar de a la Primaria
Inicialmente, también encontramos que las conexiones FTP a 11.22.33.44 funcionaban bien y estas conexiones eran conexiones activas. No pudimos ver que el modo pasivo funciona aquí. Además, al iniciar la conexión a 11.22.33.44 desde el comando Commad, la sesión se congela después de dar el comando 'dir', sin embargo, lo mismo funciona con otros clientes ftp como FileZilla y Winscp.
Intenté probar con WinSCP y FileZilla y pude ver que las conexiones en modo pasivo funcionan bien y no son activas, lo cual es un comportamiento esperado. Verificamos por qué el comando 'dir' no funciona desde los dispositivos después de la autenticación exitosa, pudimos ver que el firewall de Windows está bloqueando la conexión. Deshabilitamos el firewall y todo comenzó a funcionar como se esperaba. Verifiqué lo mismo en mi extremo después de crear la regla de firewall, se resolvieron los problemas. Hubo un sistema que, incluso después de deshabilitar el firewall, se atascó en la lista de directorios, esto podría ser un problema dentro de ese sistema o las conexiones están siendo bloqueadas por un factor externo. Desde después de la desactivación, la mayoría de nosotros somos capaces de trabajar bien.
la configuración debe realizarse en la máquina Vaya a Panel de control → Firewall de Windows → Configuración avanzada → Reglas de entrada Haga doble clic en la columna Nombre para ordenar por nombre Desplácese hacia abajo hasta que vea dos reglas llamadas "Programa de transferencia de archivos"; estos se configuraron en Bloquear en mi PC (gran círculo rojo con una línea que lo atraviesa) Haga doble clic en la regla En la pestaña General, en Acción, configure en Permitir la conexión Haga clic en Aceptar