eepive Posted December 19, 2016 (edited) Коллеги, добрый день! Подскажите, работает ли active mode через/на сабжевом коммутаторе. Сдался клиент с проблемой, что не работает передача данных; клиент подключен в порт коммутатора SNR. В связи с определенными, на данный момент, сложностями с доступом к коммутатору и проверки при помощи ноута, - решил проверить через FTP-сервер, которым умеет выступать данный коммутатор. В итоге получилось следующее, при подключение в passive mode, - все ОК, и подключаюсь и имею обратную связь (например, вывод по команде dir): ftp 10.87.252.198 Connected to 10.87.252.198. 220 welcome your using ftp server... Name (10.87.252.198:root): ftpuser 331 User name okay,need password Password: 230 User logged in,proceed ftp> dir 500 command 500 command is not supported 500 command 500 command is not supported 200 PORT Command successful 150 ascii type in transfer file running-config 2189 total 12483K -rw- 12.2M nos.img -rw- 2.2K startup.cfg Drive : flash: Size:30.0M Used:13.2M Avaliable:16.8M Use:44% 226 transfer complete. WARNING! 7 bare linefeeds received in ASCII mode. File may not have transferred correctly. ftp> exit 220 goodbye А вот при подключении в active mode имею проблему в передаче данных, тот же dir уже не работает: ftp -A 10.87.252.198 Connected to 10.87.252.198. 220 welcome your using ftp server... Name (10.87.252.198:root): ftpuser 331 User name okay,need password Password: 230 User logged in,proceed ftp> dir 200 PORT Command successful 425 Can't open data connection. ftp> exit 220 goodbye Это бага? Фича? Делаю что-то не так? P.S. sh ver до кучи: #show version SNR-S2985G-8T Device, Compiled on Nov 30 14:48:11 2016 sysLocation CPU Mac f8:f0:82:11:29:ef Vlan MAC f8:f0:82:11:29:ee SoftWare Version 7.0.3.5(R0241.0129) BootRom Version 7.2.21 HardWare Version 1.0.2 CPLD Version N/A Serial No.:SW052210F929000770 Copyright (C) 2016 NAG LLC All rights reserved Last reboot is warm reset. Uptime is 0 weeks, 0 days, 0 hours, 4 minutes Edited December 19, 2016 by eepive Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Victor Tkachenko Posted December 20, 2016 Добрый, eepive! Коммутатор сообщает о невозможности открытия сессии данных. В активном режиме инициатором открытия сессии данных выступает сам ftp-сервер (на заранее указанный клиентом порт из динамического диапазона). В пассивном же сессию данных инициирует клиент. Вероятная причина такого поведения - наличие между клиентом и сервером фаервола/NAT, который сбрасывает запрещенные/неизвестные пакеты. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...