Страница 1 из 1

Не работает подключение к внешнему ftp серверу

Добавлено: 08 ноя 2018, 16:32
NecroJoke
Добрый день!Прошу помощи. Не работает подключение к внешнему FTP серверу c авторизацией. По протоколу FTP прицепляюсь с рабочей станции за NAT. Пробовал другой маршрутизатор ставить все работает, ставлю назад mikrotik беда. Порт 21. Дополнительных правил не создавал. Для соединения использую Filezilla. Лог с filezilla такой
Статус: Соединяюсь с х.х.х.х:21...
Статус: Соединение установлено, ожидание приглашения...
Ответ: 550 No connections allowed from your IP
Ошибка: Критическая ошибка: Невозможно подключиться к серверу
Если цеплятся к какому нибудь обычному FTP, то вроде все норм.

Если через другой маршрутизатор, обычный tplink, то так Filezilla себя ведет
Статус: Соединяюсь с х.х.х.х:21...
Статус: Соединение установлено, ожидание приглашения...
Статус: Небезопасный сервер, не поддерживает FTP через TLS.
Статус: Авторизовались
Статус: Получение списка каталогов...
Статус: Список каталогов "/" извлечен


Вот Firewall mikrotik


Flags: X - disabled, I - invalid, D - dynamic
0 D ;;; special dummy rule to show fasttrack counters
chain=forward action=passthrough

1 ;;; defconf: accept establieshed,related
chain=input action=accept connection-state=established,related log=no
log-prefix=""

2 ;;; defconf: drop invalid
chain=input action=drop connection-state=invalid

3 ;;; defconf: accept ICMP
chain=input action=accept protocol=icmp log=no log-prefix=""

4 ;;; allow pptp
chain=input action=accept protocol=tcp in-interface=ether1 dst-port=1723
log=no log-prefix=""

5 ;;; defconf: drop all from WAN
chain=input action=drop in-interface=ether1 log=no log-prefix=""


7 ;;; defconf: fasttrack
chain=forward action=fasttrack-connection
connection-state=established,related log=no log-prefix=""

8 ;;; defconf: accept established,related
chain=forward action=accept connection-state=established,related log=no
log-prefix=""

9 ;;; defconf: drop invalid
chain=forward action=drop connection-state=invalid log=no log-prefix=""

10 ;;; defconf: drop all from WAN not DSTNATed
chain=forward action=drop connection-state=new
connection-nat-state=!dstnat in-interface=ether1 log=no log-prefix=""

NAT

1 ;;; defconf: masquerade
chain=srcnat action=masquerade out-interface=ether1 log=no log-prefix=""

Mangle

0 D ;;; special dummy rule to show fasttrack counters
chain=prerouting action=passthrough

1 D ;;; special dummy rule to show fasttrack counters
chain=forward action=passthrough

2 D ;;; special dummy rule to show fasttrack counters
chain=postrouting action=passthrough

4 chain=forward action=change-mss new-mss=1360 passthrough=yes tcp-flags=syn
protocol=tcp tcp-mss=1453-65535 log=no log-prefix=""