FTP sorunu
Masmavi NSG ve sunucu güvenlik duvarındaki Açık Bağlantı Noktaları: 21,20,4000-40009,990,14147
Sorun: İstemci komut satırından ve Powershell'den ftp'ye bağlanamıyor
Test kullanıcısı ile bağlantı kurabiliyoruz ancak dizini / Listeyi göremiyoruz
Paketleri yakalamak için Wireshark'ı sunucuya ve dizüstü bilgisayarıma kurdu “ftp” ve “IP” ile wireshark üzerinde bir filtre oluşturdu. (birincil IP ve ikincil IP'yi sunucuda yapılandırıyoruz)
Ftp bağlantısının komut isteminden çalışmadığını tespit ettik. gerçek FTP Sunucusuna değil 11.22.33.44'e çözümlenen ftp.abcd.com'a bir bağlantı başlatmaya çalışmak 44.33.22.11 IP adresleri 11.22.33.44 ve 44.33.22.11 aynı Makinede yapılandırılır. Ancak DNS, Birincil yerine ikincil FTP IP'sine çözümleniyordu
Başlangıçta, 11.22.33.44'e yapılan FTP bağlantılarının iyi çalıştığını ve bu bağlantıların Aktif bağlantılar olduğunu gördük. Pasif modun burada çalıştığını göremedik. Ayrıca Commad promt'den 11.22.33.44'e bağlantı başlatılırken, 'dir' komutunu verdikten sonra oturum donar, ancak aynı şey FileZilla ve Winscp gibi diğer ftp istemcileriyle de çalışır.
WinSCP ve FileZilla ile test etmeyi denedim ve Pasif mod bağlantılarının iyi çalıştığını ve beklenen bir davranış olmadığını aktif olarak gördüm. Başarılı kimlik doğrulamasından sonra 'dir' komutunun neden aygıtlardan çalışmadığını kontrol ettik, Windows güvenlik duvarının bağlantıyı engellediğini görmeliyiz. Güvenlik duvarını devre dışı bıraktık ve her şey beklendiği gibi çalışmaya başladı. Güvenlik duvarı kuralını oluşturduktan sonra da aynı şeyi kontrol ettim, sorunlar çözüldü. Güvenlik listesinin devre dışı bırakılmasından sonra bile dizin listesinde takılı kalsa bile, bu sistemde bir sorun olabilir veya bağlantılar harici bir faktör tarafından engelleniyor olabilir. Çünkü devre dışı bıraktıktan sonra çoğumuz iyi çalışabiliyoruz.
ayarların makinede yapılması gerekir Denetim Masası'na gidin → Windows Güvenlik Duvarı → Gelişmiş Ayarlar → Gelen Kuralları Ada göre sıralamak için Ad sütununu çift tıklatın "Dosya Aktarım Programı" adlı iki kural görene kadar aşağı kaydırın; bunlar PC'imde Engelle olarak ayarlandı (içinden bir çizgi olan büyük kırmızı daire) Kuralı çift tıklayın Genel sekmesinde, Eylem altında, Bağlantıya izin ver olarak ayarla Tamam'ı tıklatın.