Portfilterregeln für FTP-Server

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
goazheadz
Beiträge: 6
Registriert: Mo 12.11.2007, 16:25

Portfilterregeln für FTP-Server

Beitrag von goazheadz »

Hallo!
Ich möchte einen FTP-Server über eine UTM v11 aus dem Internet erreichbar machen. Er soll über eine unserer öffentlichen IP genattet sein. Passive FTP, active FTP und SFTP sollen möglich sein.
Welche Regeln brauche ich dafür und wie haben die Regeln konkret auszusehen?

Ich bin da etwas unsicher. Auf der v10 hat man das NAT ja an das Serverobjekt gebunden. Dadurch konnte man in einer Regel gleich mehrere Ports öffnen (und natten).
Ist Destination Nat richtig?

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Für FTP, müssen Sie nur Port 21/tcp weiterleiten. Sind Sie sicher, dass Sie "SFTP" meinen und nicht "FTPS"?

FTPS läuft ebenfalls über Port 21/tcp, SFTP allerdings über Port 22/tcp.

goazheadz
Beiträge: 6
Registriert: Mo 12.11.2007, 16:25

Beitrag von goazheadz »

Hallo Erik, danke für die Antwort. Ich war nicht sicher ob ich für die Antwortwege des Servers noch eine Regel brauche.
Demnach komme ich mit 2 Regeln aus:
Internet -> meinFTP-Server Port 21, DestNat auf öffentliche IP Port 21
Internet -> meinFTP-Server Port 22, DestNat auf öffentliche IP Port 22
korrekt?
(ja ich meinte SFTP)

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Korrekt.

Antworten