Consentire connessioni passive al proprio server FTP dietro firewall

Do per scontato che avete aperto correttamente le porte 20-21 in ingresso nel vostro server ftp.

Appurato ciò, vi sarete accorti che i vari clienti possono accedere al server tramite ftp effettuando esclusivamente una connessione attiva.

Qualora il client non sia in grado di effettuare una connessione passiva (essendo a sua volta dietro un firewall) vi sarete accorti che la connessione FTP viene effettuata fino all’esecuzione del comando LIST e poi tutto si blocca. Non viene mostrato alcun contenuto file/directory.

Per ovviare a ciò dovete abilitare il modulo del ip_conntrack_ftp che permette di tenere traccia delle connessioni ftp:

modprobe ip_conntrack_ftp

Lascia un commento