Перейти к содержимому
Калькуляторы

Mikrotik и FTP конфликт FTP

Здравствуйте, друзья, снова прошу помощи. На этот раз вопрос по FTP.

Есть ПК "сервер", стоит за NAT'ом Mikrotik 951 (192.168.0.10) на нём поднят Fillezila ftp server для обмена специализированными файлами между филиалами. Изначально файлы гуляют внутри локалки (формируються на ПК пользователей и отправляютса с них батниками типа:

 

open 192.168.0.10

User1

12345

prompt

cd OFFICE

lcd \\k2\mail\subdiv\office\out

mput *.esc

bye

 

 

Затем филиалы, которые находятса в других местах, под другими рутерами и т.д., забирают эти файлики посредством конекта к FileZila такими же батниками, только с внешним ip.

Обмен прекрасно ходит, когда включено правило на Микротике (оно же было на старом рутере Netgear jwnr2000)

/ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.0.10 to-ports=21 protocol=tcp dst-port=21

Однако есть пользователи, которые получают "почту" из написанных поставщиками программок по фтп, т.е. программки, установленные на одном из ПК у пользователя за Микротиком, цепляютса на внешний ФТП поставщика по его ip адресу и 21 порту, соединение с этих программ не проходит. Однако если на микротике деактивировать вышеуказанное правило - всё цепляетса, но перестает работать обмен между филиалами. Попробовал сделать правила scr-nat с конкретной машины пользователя 192.168.0.59 на ip адрес ftp-сервера поставщика. Не помогло... При этом в других филиалах тоже есть такие программки, там они прекрасно подключаютса к серверам поставщиков и тянут "почту" (файлы с поставками)

post-122949-080229100 1461234022_thumb.jpg

Изменено пользователем dovgancorp

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В правиле in-interface укажите.

Я так понимаю интерфейс wan там указать?

----------

Спасибо огромное, заработало при указании интерфейса WAN

Изменено пользователем dovgancorp

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.