Problema de FTP
Portas abertas no NSG azul e no firewall do servidor: 21,20,4000-40009,990,14147
Problema: o cliente não pode se conectar ao ftp na linha de comando e no Powershell
Conseguimos conectar com testuser, mas não conseguimos ver o diretório / List
Instalado o Wireshark no servidor e no meu laptop para capturar pacotes Criou um filtro no wireshark com "ftp" e "IP" A captura de pacotes não indica o clima, é o modo passivo ou ativo e o IP de origem está correto. (configuramos o IP primário e o secundário no servidor)
Descobrimos que a conexão ftp não está funcionando no prompt de comando. tentando iniciar uma conexão com ftp.abcd.com que estava resolvendo para 11.22.33.44 e não para o servidor FTP real 44.33.22.11 Os endereços IP 11.22.33.44 e 44.33.22.11 estão configurados na mesma máquina. No entanto, o DNS estava resolvendo para o IP FTP secundário, em vez de primário.
Inicialmente, também descobrimos que as conexões FTP para 11.22.33.44 estavam funcionando bem e essas conexões eram conexões ativas. Não conseguimos ver que o modo Passivo funciona aqui. Além disso, ao iniciar a conexão com 11.22.33.44 do Commad, a sessão congela após o comando 'dir'; no entanto, o mesmo está funcionando com outros clientes ftp como o FileZilla e o Winscp.
Eu tentei testar com o WinSCP e o FileZilla e vi que as conexões do modo passivo estão funcionando bem e o Active não, o que é um comportamento esperado. Verificamos por que o comando 'dir' não está funcionando nos dispositivos após a autenticação bem-sucedida. Temos que ver que o firewall do Windows está bloqueando a conexão. Desabilitamos o firewall e tudo começou a funcionar como esperado. Eu verifiquei o mesmo após terminar de criar a regra do firewall, os problemas foram resolvidos. Havia um sistema que, mesmo depois de desativar o firewall, ficou preso na listagem de diretórios, isso pode ser um problema nesse sistema ou as conexões estão sendo bloqueadas por um fator externo. Desde depois de desabilitar a maioria de nós é capaz de funcionar bem.
as configurações precisam ser feitas na máquina Vá para Painel de controle → Firewall do Windows → Configurações avançadas → Regras de entrada Clique duas vezes na coluna Nome para classificar por nome Role para baixo até ver duas regras chamadas "Programa de transferência de arquivos"; eles foram definidos como Bloquear no meu PC (grande círculo vermelho com uma linha passando por ele) Clique duas vezes na regra Na guia Geral, em Ação, defina como Permitir a conexão. Clique em OK