Não é possível fazer FTP no modo ativo da instância ec2 (como cliente)

Não é possível fazer FTP no modo ativo da instância ec2 (como cliente)

Precisamos fazer FTP no "modo ativo" usando a instância Ubuntu ec2 comoclienteem um servidor FTP remoto não EC2.

Infelizmente não podemos usar a funcionalidade sftp. E podemos nos conectar usando o modo passivo, mas tudo que precisamos é usar o "modo ativo". Eu sei que o modo ativo é problemático no nível NAT (IPs públicos-privados), mas existe uma maneira de superar isso?

No cliente (instância ec2), usando o modo ativo obtivemos:

#ftp 11.11.11.11
Connected to 11.11.11.11.
220 (vsFTPd 3.0.2)
Name (11.11.11.11:ubuntu): ftpuser
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> cd files
250 Directory successfully changed.
ftp> ls
500 Illegal PORT command.
ftp: bind: Address already in use

A configuração do servidor FTP (não da instância ec2) é a seguinte:

listen=YES
listen_ipv6=NO
anonymous_enable=NO
local_enable=YES
write_enable=YES
dirmessage_enable=YES
use_localtime=YES
xferlog_enable=YES
connect_from_port_20=YES
ascii_upload_enable=YES
ascii_download_enable=YES
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
ls_recurse_enable=YES
secure_chroot_dir=/var/run/vsftpd/empty
pam_service_name=ftp
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
seccomp_sandbox=NO
allow_writeable_chroot=YES
pasv_enable=YES
pasv_min_port=10024
pasv_max_port=10048
port_enable=YES
pasv_address=11.11.11.11

Inbound e Outbound estão abertos para o mundo!

insira a descrição da imagem aqui insira a descrição da imagem aqui

informação relacionada