Configuración del Firewall de Windows para el servidor FTP Titan

Configuración del Firewall de Windows para el servidor FTP Titan

Guión

Ejecuto Windows 7 x64 y Titan FTP Server en modo activo y pasivo para compartir y sincronizar datos con mi computadora portátil y tableta.

Problema

Tengo que desactivar el Firewall de Windows o, de lo contrario, los clientes FTP no podrán conectarse al PASVpuerto. Con el firewall desactivado todo funciona

Diagnóstico

Gracias a Sysinternals TCPViewdescubrí que el proceso que escucha en el puerto 21 (esperando escuchar en nuevos puertos pasivos) essrxTitan.exe

Podría abrir Windows Firewall con Seguridad Avanzada y permitir todas las conexiones entrantes a ese proceso, pero... En C:\Program Files\South River Technologies\Titan FTP Serversolo puedo encontrar los siguientes archivos

  • srxAdmin.exe
  • srxCFG.exe
  • srxTray.exe

no puedo encontrar srxTitan.exeen ninguna parte

La pregunta

¿Algún consejo sobre cómo decirle al Firewall de Windows que el servidor Titan FTP está autorizado para aceptar conexiones TCP entrantes en cualquier puerto?

Respuesta1

Soy ingeniero de soporte en South River Technologies. Encontré varios artículos a través de Google que describen cómo configurar el firewall de Windows para permitir FTP pasivo. Por ejemplo,http://www.hosting.com/support/windows-server-2008/allow-passive-ftp-access-through-windows-firewall. Además, srxTitan.exe se puede encontrar en C:\windows\system32. En Titan, también puedes limitar los puertos pasivos que usará Titan, para que no tengas que abrir todo por encima de 1024.

Respuesta2

La mejor manera de probar si su servidor acepta conexiones en algún puerto es alojar un archivo con él e intentar acceder a él desde un cliente en su red. Sé que esta es una respuesta simple pero es una solución simple. Por lo general, al solucionar problemas del modo PASV, al menos puede saber que la conexión se está estableciendo y luego falla al cambiar a PASV.

Respuesta3

Me doy cuenta de que esto fue en algún momento después de que se formulara su pregunta; sin embargo, puedo responder a esta pregunta mientras intento resolver este problema en un nuevo servidor web que estaba configurando.

El enlace que@Jeffpublicado, me llevó en la dirección correcta y encontré reglas ya configuradas para el servicio FTP de IIS. Deshabilité esas reglas y creé las siguientes reglas para acceder al servidor usando FTP, FTPS y SFTP:

FTP  - 20T  - Allow Port  20 using TCP 
FTP  - 21T  - Allow Port  21 using TCP 
FTP  - 21U  - Allow Port  21 using UDP 
FTPS - 989T - Allow port 989 using TCP
FTPS - 990T - Allow port 990 using TCP
FTPS - 990U - Allow port 990 using UDP
SFTP - 22T  - Allow port  22 using TCP

Aquí está la clave:

FTP - 1024-65535T - Allow passive connections using TCP

También especifiqué un programa específico para todas las reglas:

%SystemRoot%\System32\srxTitan.exe

Parece que colocaron srxTitan.exe en la carpeta System32.

información relacionada