Настройка Fortigate OS4 для FTPS

Я настроил iis7 ftp, чтобы разрешить ssl-соединения. Я установил брандмауэр ssl для использования портов 50000-50050.

Если я настроил на своем сервере fortigate брандмауэр настраиваемую службу для ftps с исходными портами 990-50050 и портами назначения 990-50050, задайте для нее политику брандмауэра и подключитесь с клиента, который подключается и работает успешно.

Если я создаю службу FTPS Control с портом источника 990 и портом назначения 990 и другой службой, данные FTP с портами источника 50000-50050 и портами назначения 50000-50050 добавляют их в группу FTPSSL, заменяют политику ftps на FTPSSL и пытаются подключить ее. пытается подключиться к порту 990 и в конце концов тайм-аут.

Есть ли способ настроить службу на использование только тех портов, которые мне нужны, а не на каждый порт с 990 и выше?

2 ответа

Снимите ограничения исходного IP-порта. Таким образом, любой порт 990 для команды ftp, и любой диапазон от 50000 до 50050.

Чтобы служба FTP выбрала диапазон 50000-50050 пассивных портов, вам нужно будет вручную перезапустить службу FTP в разделе Администрирование> Службы

Другие вопросы по тегам