Mein Verständnis von FTP über SSL (ftps) ist, dass es mit Firewalls und NAT nicht gut funktioniert. In einer normalen FTP-Sitzung werden die Informationen zu Datenverbindungen von der Firewall gelesen und für NAT geändert, damit die Firewall die erforderlichen Ports dynamisch öffnen kann. Wenn diese Informationen durch SSL geschützt sind, kann die Firewall sie nicht lesen oder ändern.
Die Verwendung von SFTP oder scp erleichtert die Arbeit des Netzwerkadministrators erheblich - alles geschieht auf dem Port 22 des Servers, und die Transaktion folgt dem normalen Client / Server-Modell.
Eine Sache, die nicht erwähnt wird, ist, ob Ihre Firewall NAT ausführt oder nicht und ob es sich um statisches NAT oder dynamisches NAT handelt. Wenn Ihr Clientcomputer eine statische Adresse hat oder sich in einem statischen NAT befindet, müssen Sie möglicherweise keine Firewall-Änderungen vornehmen, sofern Sie den gesamten ausgehenden Datenverkehr zulassen und der Server nur im passiven Modus (PASV) arbeitet.
Um genau zu wissen, welche Ports Sie öffnen müssen, müssen Sie entweder:
a) Sprechen Sie mit dem Anbieter, um Einzelheiten zur Konfiguration seines Systems zu erhalten.
b) Verwenden Sie einen Protokollanalysator wie tcpdump oder wireshark, um den Datenverkehr sowohl außerhalb Ihrer Firewall als auch innerhalb Ihrer Firewall zu überwachen
Sie müssen herausfinden, welcher Port die Steuerverbindung ist. Sie listen 3 auf, was mir merkwürdig vorkommt. Angenommen, der Server arbeitet nur im PASV-Modus (passiv), müssen Sie herausfinden, wie der Server für die Zuweisung von DATA-Ports konfiguriert ist. Haben sie den DATA-Kanal für einen einzelnen eingehenden Port gesperrt? Haben sie den DATA-Kanal auf einen kleinen Bereich oder Ports beschränkt?
Mit diesen Antworten können Sie mit der Konfiguration Ihrer Firewall beginnen.